HTTP 標頭
HTTP 標頭查詢
查詢常見請求與回應標頭的含義,附上簡短範例並提供登錄檔或規範的參考。
| 標頭 | 答案 | 相關 |
|---|---|---|
| Accept | Accept 告訴伺服器用戶端可以讀取哪些媒體類型。 | Content-Type, Vary, HTTP 200, HTTP 415 |
| Accept-Encoding | Accept-Encoding 告訴伺服器用戶端支援哪些壓縮格式。 | Content-Encoding, Vary, HTTP 200 |
| Accept-Language | Accept-Language 告訴伺服器用戶端偏好哪些語言。 | Vary, HTTP 200 |
| Authorization | Authorization 為所請求的資源傳送憑證。 | WWW-Authenticate, HTTP 401, HTTP 403 |
| WWW-Authenticate | WWW-Authenticate 告訴用戶端如何進行驗證。 | Authorization, HTTP 401 |
| Cache-Control | Cache-Control 為瀏覽器與共用快取設定快取規則。 | CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304 |
| CDN-Cache-Control | CDN-Cache-Control 專門對 CDN 共用快取提供快取指令。 | Cache-Control, Age, Vary, HTTP 200, HTTP 304 |
| ETag | ETag 標識資源表示形式的特定版本。 | If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412 |
| If-None-Match | If-None-Match 要求伺服器僅在 ETag 不再相符時才回應。 | ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412 |
| If-Modified-Since | If-Modified-Since 詢問資源是否在某個時間戳之後有所變更。 | Last-Modified, ETag, GET, HEAD, HTTP 304 |
| Last-Modified | Last-Modified 提供資源最後變更的時間。 | If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304 |
| Expires | Expires 提供回應變為過期的絕對時間。 | Cache-Control, Age, HTTP 200, HTTP 304 |
| Age | Age 說明一個快取回應已被儲存了多少秒。 | Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304 |
| Vary | Vary 告訴快取哪些請求標頭會影響回應。 | Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304 |
| Content-Type | Content-Type 標識請求或回應內容的媒體類型。 | Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415 |
| Content-Length | Content-Length 以位元組為單位提供主體大小。 | Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400 |
| Content-Encoding | Content-Encoding 說明主體套用了哪種編碼。 | Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415 |
| Content-Disposition | Content-Disposition 提示內容應內嵌顯示還是以檔案下載。 | Content-Type, Content-Length, HTTP 200 |
| Host | Host 指明用戶端想要連到的授權機構。 | Origin, Via, HTTP 400 |
| Location | Location 提供重新導向或新建立資源的目標 URL。 | HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308 |
| Referer | Referer 回報引導出此請求的頁面或 URL。 | Referrer-Policy, HTTP 200 |
| User-Agent | User-Agent 標識發出請求的用戶端軟體。 | Vary, HTTP 200 |
| Expect | Expect 要求伺服器在用戶端傳送主體前先確認。 | Content-Length, POST, PUT, HTTP 100 |
| Keep-Alive | Keep-Alive 為舊版 HTTP/1.x 連線攜帶連線持續性參數。 | Upgrade, Via, HTTP 200 |
| Upgrade | Upgrade 要求將連線切換為另一種協定。 | Keep-Alive, Via, HTTP 101 |
| Via | Via 記錄處理過訊息的中介者。 | Host, Upgrade, Keep-Alive, HTTP 200 |
| Origin | Origin 標識發起請求的協定、主機與連接埠。 | Access-Control-Allow-Origin, Access-Control-Request-Method, Host |
| Access-Control-Allow-Origin | Access-Control-Allow-Origin 說明哪個來源可以讀取回應。 | Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers |
| Access-Control-Allow-Methods | Access-Control-Allow-Methods 列出 CORS 預檢所允許的方法。 | Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Headers | Access-Control-Allow-Headers 列出 CORS 預檢所允許的請求標頭。 | Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Credentials | Access-Control-Allow-Credentials 允許在 CORS 回應中帶入憑證。 | Access-Control-Allow-Origin, Origin |
| Access-Control-Expose-Headers | Access-Control-Expose-Headers 列出瀏覽器 JavaScript 可讀取的回應標頭。 | Access-Control-Allow-Origin |
| Access-Control-Request-Method | Access-Control-Request-Method 告訴伺服器 CORS 預檢想使用哪個方法。 | Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Request-Headers | Access-Control-Request-Headers 列出 CORS 預檢想傳送的標頭。 | Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS |
| Strict-Transport-Security | Strict-Transport-Security 告訴瀏覽器未來對此主機使用 HTTPS。 | Content-Security-Policy, Upgrade, HTTP 200 |
| Content-Security-Policy | Content-Security-Policy 限制頁面資源可從何處載入。 | Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200 |
| Cross-Origin-Resource-Policy | Cross-Origin-Resource-Policy 控制哪些來源可以嵌入某項資源。 | Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200 |
| Referrer-Policy | Referrer-Policy 控制瀏覽器傳送多少引用來源資訊。 | Referer, Content-Security-Policy, HTTP 200 |
| X-Frame-Options | X-Frame-Options 控制頁面是否可嵌入框架中。 | Content-Security-Policy, HTTP 200 |
| Cookie | Cookie 將儲存的 cookie 值傳送給伺服器。 | Set-Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Set-Cookie | Set-Cookie 要求瀏覽器儲存或更新 cookie。 | Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Allow | Allow 列出某項資源所支援的 HTTP 方法。 | OPTIONS, HTTP 204, HTTP 405 |
| Retry-After | Retry-After 告訴用戶端何時再次嘗試請求。 | HTTP 429, HTTP 503 |