lightmy.day

HTTP-headers

HTTP-header opzoeken

Zoek op wat veelvoorkomende request- en responsheaders betekenen, met korte voorbeelden en verwijzingen naar het register of de spec.

HeaderAntwoordGerelateerd
AcceptAccept vertelt de server welke mediatypes de client kan lezen.Content-Type, Vary, HTTP 200, HTTP 415
Accept-EncodingAccept-Encoding vertelt de server welke compressieformaten de client ondersteunt.Content-Encoding, Vary, HTTP 200
Accept-LanguageAccept-Language vertelt de server welke talen de client verkiest.Vary, HTTP 200
AuthorizationAuthorization verstuurt credentials voor de opgevraagde resource.WWW-Authenticate, HTTP 401, HTTP 403
WWW-AuthenticateWWW-Authenticate vertelt de client hoe hij zich moet authenticeren.Authorization, HTTP 401
Cache-ControlCache-Control stelt cacheregels in voor browsers en gedeelde caches.CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304
CDN-Cache-ControlCDN-Cache-Control geeft cachedirectives specifiek aan gedeelde CDN-caches.Cache-Control, Age, Vary, HTTP 200, HTTP 304
ETagETag identificeert een specifieke versie van een resourcerepresentatie.If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412
If-None-MatchIf-None-Match vraagt de server om alleen te antwoorden als de ETag niet meer overeenkomt.ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412
If-Modified-SinceIf-Modified-Since vraagt of een resource na een tijdstip is gewijzigd.Last-Modified, ETag, GET, HEAD, HTTP 304
Last-ModifiedLast-Modified geeft de tijd waarop een resource voor het laatst is gewijzigd.If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304
ExpiresExpires geeft een absoluut tijdstip waarop een respons verouderd raakt.Cache-Control, Age, HTTP 200, HTTP 304
AgeAge geeft aan hoeveel seconden een gecachete respons al is opgeslagen.Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304
VaryVary vertelt caches welke requestheaders de respons beïnvloeden.Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304
Content-TypeContent-Type identificeert het mediatype van de request- of responsinhoud.Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415
Content-LengthContent-Length geeft de bodygrootte in bytes.Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400
Content-EncodingContent-Encoding geeft aan welke encodering op de body is toegepast.Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415
Content-DispositionContent-Disposition geeft aan of inhoud inline getoond of als bestand gedownload moet worden.Content-Type, Content-Length, HTTP 200
HostHost benoemt de autoriteit die de client wil bereiken.Origin, Via, HTTP 400
LocationLocation geeft de doel-URL voor een redirect of een nieuw aangemaakte resource.HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308
RefererReferer meldt de pagina of URL die tot de request leidde.Referrer-Policy, HTTP 200
User-AgentUser-Agent identificeert de clientsoftware die de request maakt.Vary, HTTP 200
ExpectExpect vraagt de server om te bevestigen voordat de client de body verstuurt.Content-Length, POST, PUT, HTTP 100
Keep-AliveKeep-Alive draagt parameters voor connectiepersistentie voor verouderde HTTP/1.x-connecties.Upgrade, Via, HTTP 200
UpgradeUpgrade vraagt om de connectie naar een ander protocol over te schakelen.Keep-Alive, Via, HTTP 101
ViaVia registreert de tussenliggende partijen die het bericht hebben afgehandeld.Host, Upgrade, Keep-Alive, HTTP 200
OriginOrigin identificeert het schema, de host en de poort die een request initieerde.Access-Control-Allow-Origin, Access-Control-Request-Method, Host
Access-Control-Allow-OriginAccess-Control-Allow-Origin geeft aan welke origin de respons mag lezen.Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers
Access-Control-Allow-MethodsAccess-Control-Allow-Methods somt de methoden op die een CORS-preflight toestaat.Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-HeadersAccess-Control-Allow-Headers somt de requestheaders op die een CORS-preflight toestaat.Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-CredentialsAccess-Control-Allow-Credentials staat credentials toe op een CORS-respons.Access-Control-Allow-Origin, Origin
Access-Control-Expose-HeadersAccess-Control-Expose-Headers somt de responsheaders op die browser-JavaScript mag lezen.Access-Control-Allow-Origin
Access-Control-Request-MethodAccess-Control-Request-Method vertelt de server welke methode een CORS-preflight wil gebruiken.Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS
Access-Control-Request-HeadersAccess-Control-Request-Headers somt de headers op die een CORS-preflight wil versturen.Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS
Strict-Transport-SecurityStrict-Transport-Security vertelt browsers om voortaan HTTPS te gebruiken voor deze host.Content-Security-Policy, Upgrade, HTTP 200
Content-Security-PolicyContent-Security-Policy beperkt vanwaar paginaresources geladen kunnen worden.Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200
Cross-Origin-Resource-PolicyCross-Origin-Resource-Policy bepaalt welke origins een resource kunnen insluiten.Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200
Referrer-PolicyReferrer-Policy bepaalt hoeveel referrerinformatie browsers versturen.Referer, Content-Security-Policy, HTTP 200
X-Frame-OptionsX-Frame-Options bepaalt of een pagina in een frame ingesloten kan worden.Content-Security-Policy, HTTP 200
CookieCookie verstuurt opgeslagen cookiewaarden naar de server.Set-Cookie, Cache-Control, HTTP 200, HTTP 401
Set-CookieSet-Cookie vraagt de browser om een cookie op te slaan of bij te werken.Cookie, Cache-Control, HTTP 200, HTTP 401
AllowAllow somt de HTTP-methoden op die een resource ondersteunt.OPTIONS, HTTP 204, HTTP 405
Retry-AfterRetry-After vertelt de client wanneer de request opnieuw geprobeerd moet worden.HTTP 429, HTTP 503