Consulta las cabeceras de petición y respuesta HTTP más comunes en un directorio buscable — filtra por dirección y categoría, lee una descripción de una línea y un ejemplo realista, y copia el nombre de cualquier cabecera con un clic. En tu navegador, gratis.

Cada cabecera común de petición y respuesta HTTP, explicada con un ejemplo del mundo real. Todo funciona en tu navegador a partir de una referencia integrada — nada se envía al servidor.

Dirección
Cabecera Dirección Categoría Descripción Ejemplo
Ninguna cabecera coincide con tus filtros.
Prueba con otro nombre o categoría — por ejemplo Authorization, Set-Cookie o CORS.

Acerca de Referencia de cabeceras HTTP

La Referencia de cabeceras HTTP es un directorio con buscador de las cabeceras de solicitud y respuesta que realmente encuentras en tráfico real. Cada entrada nombra la cabecera, indica en una línea qué hace y muestra un valor de ejemplo realista —Cache-Control: max-age=3600 en lugar de un marcador de posición abstracto— para que puedas llevar sintaxis funcional directamente a tu código o configuración.

La lista se divide de dos formas a la vez: por dirección, separando cabeceras de solicitud, cabeceras de respuesta y las que viajan en ambos sentidos, y por categoría —General, Autenticación, Caché, Condicionales, Conexión, Contenido, CORS, Cookies, Seguridad, Rango, Proxies y WebSockets—. Eso hace igual de rápido responder “¿qué cabeceras controlan la caché?” que “¿qué significa esta cabecera que veo en mi DevTools?”.

Los nombres de cabecera y los valores de ejemplo se copian al portapapeles con un clic, y todo se ejecuta en tu navegador desde una tabla integrada: nada de lo que buscas se envía a ningún sitio.

Cómo usar Referencia de cabeceras HTTP

  1. Busca una cabecera por nombre, significado o valor de ejemplo; por ejemplo Cache-Control, cookie o bearer.
  2. Usa el filtro de dirección para limitar los resultados a cabeceras de solicitud, de respuesta o ambas.
  3. Elige una etiqueta de categoría —como Caché, CORS o Seguridad— para explorar un tema a la vez.
  4. Lee la descripción de una línea y el valor de ejemplo realista de cada cabecera.
  5. Haz clic para copiar el nombre de la cabecera o el valor de ejemplo en tu código o configuración.

Preguntas frecuentes

Las cabeceras de solicitud viajan del cliente al servidor y describen la solicitud o el cliente —Accept, Authorization, User-Agent—. Las cabeceras de respuesta viajan de vuelta y describen la respuesta o el servidor —Content-Type, Set-Cookie, Cache-Control—. Algunas, como Content-Length, aparecen legítimamente en ambas direcciones.

No. El estándar define los nombres de cabecera como no sensibles a mayúsculas y minúsculas, así que content-type y Content-Type son idénticos. HTTP/2 y HTTP/3 incluso los transmiten en minúsculas por cable. Los valores de las cabeceras, sin embargo, pueden distinguir mayúsculas y minúsculas según la cabecera.

La categoría Seguridad las reúne: Strict-Transport-Security fuerza HTTPS, Content-Security-Policy restringe lo que puede cargar una página, X-Content-Type-Options detiene el sniffing de MIME, y X-Frame-Options (o CSP frame-ancestors) bloquea el clickjacking. Son cabeceras de respuesta que tu servidor debería enviar en cada página.

Las cabeceras de Cross-Origin Resource Sharing permiten que un servidor declare qué otros orígenes pueden leer sus respuestas desde JavaScript del navegador. Access-Control-Allow-Origin es la principal; sus compañeras rigen los métodos, cabeceras y credenciales permitidos, y cuánto tiempo pueden los navegadores almacenar en caché el permiso.

Sí: HTTP permite cabeceras arbitrarias, y las aplicaciones suelen añadir las suyas para IDs de solicitud o versiones de API. La convención histórica del prefijo X- ha quedado obsoleta, así que la guía moderna es elegir en su lugar un nombre significativo sin prefijo.

Sí. Es una referencia integrada y gratuita que se carga con la página; la búsqueda y el filtrado se ejecutan localmente en tu navegador sin solicitudes al servidor.

¿Necesitas ayuda?
¿Encontraste un problema con esta herramienta? Avísanos.
Informar de un problema

Añade esta herramienta gratuita a tu propio sitio web: copia y pega el código de abajo.