Потърсете често срещани HTTP заглавки на заявка и отговор в директория с търсене — филтрирайте по посока и категория, прочетете еднореден опис и реалистичен пример, и копирайте всяко име на заглавка с едно щракване. В браузъра, безплатно.

Всяка често срещана HTTP заглавка на заявка и отговор, обяснена с реален пример. Всичко работи в браузъра ви от вграден справочник — нищо не се изпраща към сървъра.

Посока
Заглавка Посока Категория Описание Пример
Няма заглавка, която да отговаря на филтрите ви.
Опитайте друго име или категория — например Authorization, Set-Cookie или CORS.

За Справочник за HTTP заглавки

Справочникът по HTTP заглавия е търсима директория на заглавията за заявки и отговори, които реално срещате в реалния трафик. Всеки запис назовава заглавието, посочва с един ред какво прави и показва реалистична примерна стойност — Cache-Control: max-age=3600, вместо абстрактен placeholder — така че можете да вземете работещ синтаксис директно в кода или конфигурацията си.

Списъкът се разделя по два начина едновременно: по посока, разделяйки заглавия на заявка, заглавия на отговор и такива, които пътуват и в двете посоки, и по категория — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies и WebSockets. Това го прави еднакво бърз за отговор на „кои заглавия управляват кеширането?“, колкото и на „какво означава това заглавие в трасето ми от DevTools?“.

Имената на заглавия и примерните стойности се копират в клипборда с едно кликване, а всичко работи в браузъра ви от вградена таблица — нищо, което търсите, не се изпраща никъде.

Как да използвате Справочник за HTTP заглавки

  1. Потърсете заглавие по име, значение или примерна стойност — например Cache-Control, cookie или bearer.
  2. Използвайте филтъра по посока, за да ограничите резултатите до заглавия на заявка, на отговор или и двете.
  3. Изберете чип за категория — като Caching, CORS или Security — за да разгледате една тема наведнъж.
  4. Прочетете едноредовото описание и реалистичната примерна стойност за всяко заглавие.
  5. Кликнете, за да копирате името на заглавието или примерната стойност в кода или конфигурацията си.

Често задавани въпроси

Заглавията на заявка пътуват от клиента към сървъра и описват заявката или клиента — Accept, Authorization, User-Agent. Заглавията на отговор пътуват обратно и описват отговора или сървъра — Content-Type, Set-Cookie, Cache-Control. Някои, като Content-Length, легитимно се появяват и в двете посоки.

Не. Стандартът дефинира имената на заглавия като нечувствителни към регистъра, така че content-type и Content-Type са идентични. HTTP/2 и HTTP/3 дори ги предават с малки букви по канала. Стойностите на заглавията обаче могат да са чувствителни към регистъра в зависимост от заглавието.

Категорията Security ги събира: Strict-Transport-Security налага HTTPS, Content-Security-Policy ограничава какво може да зареди страница, X-Content-Type-Options спира MIME sniffing, а X-Frame-Options (или CSP frame-ancestors) блокира clickjacking. Те са заглавия на отговор, които сървърът ви трябва да изпраща на всяка страница.

Заглавията Cross-Origin Resource Sharing позволяват на сървър да декларира кои други произходи могат да четат отговорите му от JavaScript на браузъра. Access-Control-Allow-Origin е основното; спътниците му управляват разрешените методи, заглавия, идентификационни данни и колко дълго браузърите могат да кешират разрешението.

Да — HTTP позволява произволни заглавия, а приложенията обичайно добавят собствени за идентификатори на заявки или версии на API. Историческата конвенция за префикс X- е отхвърлена, така че съвременната препоръка е да изберете смислено име без префикс.

Да. Това е безплатен, вграден справочник, който се зарежда със страницата; търсенето и филтрирането работят локално в браузъра ви без заявки към сървъра.

Сподели
Нуждаете се от помощ?
Открихте проблем с този инструмент? Кажете ни.
Докладване на проблем

Добавете този безплатен инструмент към собствения си уебсайт — копирайте и поставете кода по-долу.