lightmy.day

Cabeçalhos HTTP

Consulta de cabeçalho HTTP

Consulte o que os cabeçalhos comuns de requisição e resposta significam, com exemplos curtos e referências ao registro ou à especificação.

CabeçalhoRespostaRelacionados
AcceptAccept informa ao servidor quais tipos de mídia o cliente consegue ler.Content-Type, Vary, HTTP 200, HTTP 415
Accept-EncodingAccept-Encoding informa ao servidor quais formatos de compressão o cliente suporta.Content-Encoding, Vary, HTTP 200
Accept-LanguageAccept-Language informa ao servidor quais idiomas o cliente prefere.Vary, HTTP 200
AuthorizationAuthorization envia credenciais para o recurso solicitado.WWW-Authenticate, HTTP 401, HTTP 403
WWW-AuthenticateWWW-Authenticate informa ao cliente como se autenticar.Authorization, HTTP 401
Cache-ControlCache-Control define regras de cache para navegadores e caches compartilhados.CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304
CDN-Cache-ControlCDN-Cache-Control fornece diretivas de cache especificamente para caches compartilhados de CDN.Cache-Control, Age, Vary, HTTP 200, HTTP 304
ETagETag identifica uma versão específica da representação de um recurso.If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412
If-None-MatchIf-None-Match pede que o servidor responda apenas se o ETag não corresponder mais.ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412
If-Modified-SinceIf-Modified-Since pergunta se um recurso mudou após um carimbo de data/hora.Last-Modified, ETag, GET, HEAD, HTTP 304
Last-ModifiedLast-Modified informa a hora em que um recurso foi alterado pela última vez.If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304
ExpiresExpires informa uma hora absoluta em que uma resposta se torna obsoleta.Cache-Control, Age, HTTP 200, HTTP 304
AgeAge informa há quantos segundos uma resposta em cache já foi armazenada.Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304
VaryVary informa aos caches quais cabeçalhos de requisição afetam a resposta.Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304
Content-TypeContent-Type identifica o tipo de mídia do conteúdo da requisição ou resposta.Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415
Content-LengthContent-Length informa o tamanho do corpo em bytes.Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400
Content-EncodingContent-Encoding informa qual codificação foi aplicada ao corpo.Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415
Content-DispositionContent-Disposition indica se o conteúdo deve ser exibido inline ou baixado como arquivo.Content-Type, Content-Length, HTTP 200
HostHost indica a autoridade que o cliente quer alcançar.Origin, Via, HTTP 400
LocationLocation informa a URL de destino de um redirecionamento ou recurso recém-criado.HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308
RefererReferer informa a página ou URL que levou à requisição.Referrer-Policy, HTTP 200
User-AgentUser-Agent identifica o software cliente que faz a requisição.Vary, HTTP 200
ExpectExpect pede que o servidor confirme antes de o cliente enviar o corpo.Content-Length, POST, PUT, HTTP 100
Keep-AliveKeep-Alive carrega parâmetros de persistência de conexão para conexões HTTP/1.x legadas.Upgrade, Via, HTTP 200
UpgradeUpgrade pede para trocar a conexão para outro protocolo.Keep-Alive, Via, HTTP 101
ViaVia registra os intermediários que trataram a mensagem.Host, Upgrade, Keep-Alive, HTTP 200
OriginOrigin identifica o esquema, host e porta que iniciaram uma requisição.Access-Control-Allow-Origin, Access-Control-Request-Method, Host
Access-Control-Allow-OriginAccess-Control-Allow-Origin informa qual origem pode ler a resposta.Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers
Access-Control-Allow-MethodsAccess-Control-Allow-Methods lista os métodos permitidos por um preflight CORS.Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-HeadersAccess-Control-Allow-Headers lista os cabeçalhos de requisição permitidos por um preflight CORS.Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-CredentialsAccess-Control-Allow-Credentials permite credenciais em uma resposta CORS.Access-Control-Allow-Origin, Origin
Access-Control-Expose-HeadersAccess-Control-Expose-Headers lista os cabeçalhos de resposta que o JavaScript do navegador pode ler.Access-Control-Allow-Origin
Access-Control-Request-MethodAccess-Control-Request-Method informa ao servidor qual método um preflight CORS quer usar.Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS
Access-Control-Request-HeadersAccess-Control-Request-Headers lista os cabeçalhos que um preflight CORS quer enviar.Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS
Strict-Transport-SecurityStrict-Transport-Security instrui os navegadores a usar HTTPS para este host no futuro.Content-Security-Policy, Upgrade, HTTP 200
Content-Security-PolicyContent-Security-Policy restringe de onde os recursos da página podem carregar.Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200
Cross-Origin-Resource-PolicyCross-Origin-Resource-Policy controla quais origens podem incorporar um recurso.Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200
Referrer-PolicyReferrer-Policy controla quanta informação de referrer os navegadores enviam.Referer, Content-Security-Policy, HTTP 200
X-Frame-OptionsX-Frame-Options controla se uma página pode ser incorporada em um frame.Content-Security-Policy, HTTP 200
CookieCookie envia os valores de cookie armazenados ao servidor.Set-Cookie, Cache-Control, HTTP 200, HTTP 401
Set-CookieSet-Cookie pede ao navegador para armazenar ou atualizar um cookie.Cookie, Cache-Control, HTTP 200, HTTP 401
AllowAllow lista os métodos HTTP suportados por um recurso.OPTIONS, HTTP 204, HTTP 405
Retry-AfterRetry-After informa ao cliente quando tentar a requisição novamente.HTTP 429, HTTP 503