Schlage gängige HTTP-Anfrage- und -Antwort-Header in einem durchsuchbaren Verzeichnis nach – filtere nach Richtung und Kategorie, lies eine einzeilige Beschreibung und ein realistisches Beispiel und kopiere jeden Header-Namen mit einem Klick. Im Browser, kostenlos.

Jeder gängige HTTP-Anfrage- und -Antwort-Header, erklärt mit einem praxisnahen Beispiel. Alles läuft in deinem Browser aus einer integrierten Referenz – nichts wird an den Server gesendet.

Richtung
Header Richtung Kategorie Beschreibung Beispiel
Kein Header passt zu deinen Filtern.
Versuche einen anderen Namen oder eine andere Kategorie – zum Beispiel Authorization, Set-Cookie oder CORS.

Über HTTP-Header-Referenz

Die HTTP-Header-Referenz ist ein durchsuchbares Verzeichnis der Anfrage- und Antwort-Header, denen ihr im echten Datenverkehr tatsächlich begegnet. Jeder Eintrag nennt den Header, erklärt in einer Zeile, was er tut, und zeigt einen realistischen Beispielwert — Cache-Control: max-age=3600 statt eines abstrakten Platzhalters —, sodass ihr funktionierende Syntax direkt in euren Code oder eure Konfiguration übernehmen könnt.

Die Liste teilt auf zwei Arten gleichzeitig: nach Richtung, getrennt in Anfrage-Header, Antwort-Header und solche, die in beide Richtungen wandern, und nach Kategorie — Allgemein, Authentifizierung, Caching, Bedingungen, Verbindung, Inhalt, CORS, Cookies, Sicherheit, Range, Proxys und WebSockets. Das macht es genauso schnell zu beantworten, „welche Header steuern Caching?" wie „was bedeutet dieser Header in meiner DevTools-Spur?".

Header-Namen und Beispielwerte kopieren sich beide mit einem Klick in die Zwischenablage, und alles läuft in eurem Browser aus einer integrierten Tabelle — nichts, wonach ihr sucht, wird irgendwohin gesendet.

So verwenden Sie HTTP-Header-Referenz

  1. Sucht nach einem Header per Name, Bedeutung oder Beispielwert — zum Beispiel Cache-Control, cookie oder bearer.
  2. Nutzt den Richtungsfilter, um Ergebnisse auf Anfrage-Header, Antwort-Header oder beide zu beschränken.
  3. Wählt einen Kategorie-Chip — etwa Caching, CORS oder Sicherheit —, um jeweils einen Themenbereich zu durchsuchen.
  4. Lest die einzeilige Beschreibung und den realistischen Beispielwert jedes Headers.
  5. Klickt, um den Header-Namen oder den Beispielwert in euren Code oder eure Konfiguration zu kopieren.

Häufig gestellte Fragen

Anfrage-Header wandern vom Client zum Server und beschreiben die Anfrage oder den Client — Accept, Authorization, User-Agent. Antwort-Header wandern zurück und beschreiben die Antwort oder den Server — Content-Type, Set-Cookie, Cache-Control. Manche, wie Content-Length, erscheinen berechtigterweise in beiden Richtungen.

Nein. Der Standard definiert Header-Namen als nicht case-sensitiv, sodass content-type und Content-Type identisch sind. HTTP/2 und HTTP/3 übertragen sie sogar in Kleinbuchstaben auf der Leitung. Header-Werte können jedoch je nach Header case-sensitiv sein.

Die Kategorie Sicherheit sammelt sie: Strict-Transport-Security erzwingt HTTPS, Content-Security-Policy schränkt ein, was eine Seite laden darf, X-Content-Type-Options stoppt MIME-Sniffing, und X-Frame-Options (oder CSP frame-ancestors) blockiert Clickjacking. Es sind Antwort-Header, die euer Server auf jeder Seite senden sollte.

Cross-Origin-Resource-Sharing-Header lassen einen Server erklären, welche anderen Ursprünge seine Antworten aus Browser-JavaScript lesen dürfen. Access-Control-Allow-Origin ist der zentrale; seine Begleiter regeln erlaubte Methoden, Header, Zugangsdaten und wie lange Browser die Erlaubnis zwischenspeichern dürfen.

Ja — HTTP erlaubt beliebige Header, und Anwendungen fügen häufig eigene für Anfrage-IDs oder API-Versionen hinzu. Die historische X-Präfix-Konvention wurde als veraltet erklärt, sodass moderne Empfehlung ist, stattdessen einen aussagekräftigen Namen ohne Präfix zu wählen.

Ja. Es ist eine kostenlose, integrierte Referenz, die mit der Seite lädt; Suche und Filterung laufen lokal in eurem Browser ohne Serveranfragen.

Brauchen Sie Hilfe?
Ein Problem mit diesem Tool gefunden? Sagen Sie es unserem Team.
Problem melden

Füge dieses kostenlose Tool zu deiner eigenen Website hinzu — kopiere den Code unten und füge ihn ein.