חפשו כותרות בקשה ותגובה נפוצות של HTTP במדריך הניתן לחיפוש — סננו לפי כיוון וקטגוריה, קראו תיאור בשורה אחת ודוגמה ריאליסטית, והעתיקו כל שם כותרת בלחיצה אחת. בדפדפן שלכם, בחינם.

כל כותרת בקשה ותגובה נפוצה של HTTP, מוסברת עם דוגמה מהעולם האמיתי. הכול פועל בדפדפן שלכם ממדריך מובנה — שום דבר אינו נשלח לשרת.

כיוון
כותרת כיוון קטגוריה תיאור דוגמה
אין כותרת התואמת למסננים שלכם.
נסו שם או קטגוריה אחרים — למשל Authorization, Set-Cookie או CORS.

אודות מדריך כותרות HTTP

מדריך כותרות HTTP הוא ספרייה הניתנת לחיפוש של כותרות הבקשה והתגובה שאתם באמת פוגשים בתעבורה אמיתית. כל רשומה נוקבת בשם הכותרת, מציינת בשורה אחת מה היא עושה, ומראה ערך דוגמה מציאותי — Cache-Control: max-age=3600 ולא מציין מקום מופשט — כך שניתן להעתיק תחביר עובד ישירות לקוד או לתצורה שלכם.

הרשימה חתוכה בשני צירים בו-זמנית: לפי כיוון, המפריד כותרות בקשה, כותרות תגובה ואלה הנוסעות בשני הכיוונים, ולפי קטגוריה — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies ו-WebSockets. זה הופך את זה למהיר לענות על "אילו כותרות שולטות במטמון?" כמו גם על "מה הכותרת הזו בעקבות ה-DevTools שלי אומרת?".

שמות הכותרות וערכי הדוגמה מועתקים ללוח בלחיצה אחת, והכל רץ בדפדפן שלכם מטבלה מובנית — שום דבר שאתם מחפשים לא נשלח לשום מקום.

כיצד להשתמש ב-מדריך כותרות HTTP

  1. חפשו כותרת לפי שם, משמעות או ערך דוגמה — לדוגמה Cache-Control, cookie או bearer.
  2. השתמשו במסנן הכיוון כדי להגביל תוצאות לכותרות בקשה, כותרות תגובה או שתיהן.
  3. בחרו תג קטגוריה — כמו Caching, CORS או Security — כדי לעיין בעניין אחד בכל פעם.
  4. קראו את התיאור בשורה אחת ואת ערך הדוגמה המציאותי עבור כל כותרת.
  5. לחצו כדי להעתיק את שם הכותרת או את ערך הדוגמה לתוך הקוד או התצורה שלכם.

שאלות נפוצות

כותרות בקשה נוסעות מהלקוח לשרת ומתארות את הבקשה או הלקוח — Accept, Authorization, User-Agent. כותרות תגובה נוסעות חזרה ומתארות את התגובה או השרת — Content-Type, Set-Cookie, Cache-Control. חלקן, כמו Content-Length, מופיעות באופן לגיטימי בשני הכיוונים.

לא. התקן מגדיר שמות כותרות כלא רגישים לרישיות, כך ש-content-type ו-Content-Type זהים. HTTP/2 ו-HTTP/3 אף מעבירים אותם באותיות קטנות ברשת. ערכי כותרת, לעומת זאת, יכולים להיות רגישים לרישיות תלוי בכותרת.

קטגוריית Security אוספת אותן: Strict-Transport-Security כופה HTTPS, Content-Security-Policy מגבילה מה עמוד רשאי לטעון, X-Content-Type-Options עוצרת MIME sniffing, ו-X-Frame-Options (או CSP frame-ancestors) חוסמת clickjacking. אלה כותרות תגובה שהשרת שלכם צריך לשלוח בכל עמוד.

כותרות שיתוף משאבים חוצה-מקור מאפשרות לשרת להצהיר אילו מקורות אחרים רשאים לקרוא את תגובותיו מ-JavaScript בדפדפן. Access-Control-Allow-Origin היא המרכזית; חברותיה שולטות בשיטות, כותרות, אישורים מותרים ולכמה זמן דפדפנים רשאים לשמור את ההרשאה במטמון.

כן — HTTP מאפשר כותרות שרירותיות, ויישומים מוסיפים לעיתים קרובות משלהם עבור מזהי בקשה או גרסאות API. מוסכמת הקידומת ההיסטורית X- הוצאה משימוש, כך שההנחיה המודרנית היא לבחור שם משמעותי ללא קידומת במקום.

כן. זהו מדריך מובנה וחינמי הנטען עם העמוד; חיפוש וסינון רצים מקומית בדפדפן שלכם ללא בקשות שרת.

שתף זאת
צריך עזרה?
נתקלת בבעיה בכלי הזה? ספר לצוות שלנו.
דיווח על בעיה

הוסיפו כלי חינמי זה לאתר שלכם — העתיקו והדביקו את הקוד שלהלן.