Cabeçalhos HTTP
Consulta de cabeçalho HTTP
Consulte o que os cabeçalhos comuns de requisição e resposta significam, com exemplos curtos e referências ao registro ou à especificação.
| Cabeçalho | Resposta | Relacionados |
|---|---|---|
| Accept | Accept informa ao servidor quais tipos de mídia o cliente consegue ler. | Content-Type, Vary, HTTP 200, HTTP 415 |
| Accept-Encoding | Accept-Encoding informa ao servidor quais formatos de compressão o cliente suporta. | Content-Encoding, Vary, HTTP 200 |
| Accept-Language | Accept-Language informa ao servidor quais idiomas o cliente prefere. | Vary, HTTP 200 |
| Authorization | Authorization envia credenciais para o recurso solicitado. | WWW-Authenticate, HTTP 401, HTTP 403 |
| WWW-Authenticate | WWW-Authenticate informa ao cliente como se autenticar. | Authorization, HTTP 401 |
| Cache-Control | Cache-Control define regras de cache para navegadores e caches compartilhados. | CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304 |
| CDN-Cache-Control | CDN-Cache-Control fornece diretivas de cache especificamente para caches compartilhados de CDN. | Cache-Control, Age, Vary, HTTP 200, HTTP 304 |
| ETag | ETag identifica uma versão específica da representação de um recurso. | If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412 |
| If-None-Match | If-None-Match pede que o servidor responda apenas se o ETag não corresponder mais. | ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412 |
| If-Modified-Since | If-Modified-Since pergunta se um recurso mudou após um carimbo de data/hora. | Last-Modified, ETag, GET, HEAD, HTTP 304 |
| Last-Modified | Last-Modified informa a hora em que um recurso foi alterado pela última vez. | If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304 |
| Expires | Expires informa uma hora absoluta em que uma resposta se torna obsoleta. | Cache-Control, Age, HTTP 200, HTTP 304 |
| Age | Age informa há quantos segundos uma resposta em cache já foi armazenada. | Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304 |
| Vary | Vary informa aos caches quais cabeçalhos de requisição afetam a resposta. | Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304 |
| Content-Type | Content-Type identifica o tipo de mídia do conteúdo da requisição ou resposta. | Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415 |
| Content-Length | Content-Length informa o tamanho do corpo em bytes. | Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400 |
| Content-Encoding | Content-Encoding informa qual codificação foi aplicada ao corpo. | Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415 |
| Content-Disposition | Content-Disposition indica se o conteúdo deve ser exibido inline ou baixado como arquivo. | Content-Type, Content-Length, HTTP 200 |
| Host | Host indica a autoridade que o cliente quer alcançar. | Origin, Via, HTTP 400 |
| Location | Location informa a URL de destino de um redirecionamento ou recurso recém-criado. | HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308 |
| Referer | Referer informa a página ou URL que levou à requisição. | Referrer-Policy, HTTP 200 |
| User-Agent | User-Agent identifica o software cliente que faz a requisição. | Vary, HTTP 200 |
| Expect | Expect pede que o servidor confirme antes de o cliente enviar o corpo. | Content-Length, POST, PUT, HTTP 100 |
| Keep-Alive | Keep-Alive carrega parâmetros de persistência de conexão para conexões HTTP/1.x legadas. | Upgrade, Via, HTTP 200 |
| Upgrade | Upgrade pede para trocar a conexão para outro protocolo. | Keep-Alive, Via, HTTP 101 |
| Via | Via registra os intermediários que trataram a mensagem. | Host, Upgrade, Keep-Alive, HTTP 200 |
| Origin | Origin identifica o esquema, host e porta que iniciaram uma requisição. | Access-Control-Allow-Origin, Access-Control-Request-Method, Host |
| Access-Control-Allow-Origin | Access-Control-Allow-Origin informa qual origem pode ler a resposta. | Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers |
| Access-Control-Allow-Methods | Access-Control-Allow-Methods lista os métodos permitidos por um preflight CORS. | Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Headers | Access-Control-Allow-Headers lista os cabeçalhos de requisição permitidos por um preflight CORS. | Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Credentials | Access-Control-Allow-Credentials permite credenciais em uma resposta CORS. | Access-Control-Allow-Origin, Origin |
| Access-Control-Expose-Headers | Access-Control-Expose-Headers lista os cabeçalhos de resposta que o JavaScript do navegador pode ler. | Access-Control-Allow-Origin |
| Access-Control-Request-Method | Access-Control-Request-Method informa ao servidor qual método um preflight CORS quer usar. | Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Request-Headers | Access-Control-Request-Headers lista os cabeçalhos que um preflight CORS quer enviar. | Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS |
| Strict-Transport-Security | Strict-Transport-Security instrui os navegadores a usar HTTPS para este host no futuro. | Content-Security-Policy, Upgrade, HTTP 200 |
| Content-Security-Policy | Content-Security-Policy restringe de onde os recursos da página podem carregar. | Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200 |
| Cross-Origin-Resource-Policy | Cross-Origin-Resource-Policy controla quais origens podem incorporar um recurso. | Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200 |
| Referrer-Policy | Referrer-Policy controla quanta informação de referrer os navegadores enviam. | Referer, Content-Security-Policy, HTTP 200 |
| X-Frame-Options | X-Frame-Options controla se uma página pode ser incorporada em um frame. | Content-Security-Policy, HTTP 200 |
| Cookie | Cookie envia os valores de cookie armazenados ao servidor. | Set-Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Set-Cookie | Set-Cookie pede ao navegador para armazenar ou atualizar um cookie. | Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Allow | Allow lista os métodos HTTP suportados por um recurso. | OPTIONS, HTTP 204, HTTP 405 |
| Retry-After | Retry-After informa ao cliente quando tentar a requisição novamente. | HTTP 429, HTTP 503 |