Consulta le intestazioni di richiesta e risposta HTTP comuni in una directory ricercabile — filtra per direzione e categoria, leggi una descrizione di una riga e un esempio realistico, e copia qualsiasi nome di intestazione con un clic. Nel browser, gratuito.

Ogni intestazione comune di richiesta e risposta HTTP, spiegata con un esempio reale. Tutto funziona nel tuo browser da un riferimento integrato — nulla viene inviato al server.

Direzione
Intestazione Direzione Categoria Descrizione Esempio
Nessuna intestazione corrisponde ai filtri.
Prova un nome o una categoria diversa — ad esempio Authorization, Set-Cookie o CORS.

Informazioni su Riferimento intestazioni HTTP

Il Riferimento delle Intestazioni HTTP è una directory consultabile delle intestazioni di richiesta e risposta che incontri davvero nel traffico reale. Ogni voce nomina l'intestazione, indica in una riga cosa fa e mostra un valore di esempio realistico — Cache-Control: max-age=3600 anziché un segnaposto astratto — così puoi riutilizzare direttamente una sintassi funzionante nel tuo codice o nella tua configurazione.

L'elenco è suddiviso in due modi contemporaneamente: per direzione, separando intestazioni di richiesta, di risposta e quelle che viaggiano in entrambi i sensi, e per categoria — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies e WebSockets. Questo rende altrettanto rapido rispondere a "quali intestazioni controllano la cache?" quanto a "cosa significa questa intestazione che vedo nei DevTools?".

I nomi delle intestazioni e i valori di esempio si copiano ciascuno negli appunti con un clic, e tutto funziona nel tuo browser a partire da una tabella integrata — nulla di ciò che cerchi viene inviato altrove.

Come usare Riferimento intestazioni HTTP

  1. Cerca un'intestazione per nome, significato o valore di esempio — per esempio Cache-Control, cookie o bearer.
  2. Usa il filtro per direzione per limitare i risultati alle intestazioni di richiesta, di risposta o entrambe.
  3. Scegli un chip di categoria — come Caching, CORS o Security — per esplorare un argomento alla volta.
  4. Leggi la descrizione di una riga e il valore di esempio realistico per ogni intestazione.
  5. Clicca per copiare il nome dell'intestazione o il valore di esempio nel tuo codice o nella tua configurazione.

Domande frequenti

Le intestazioni di richiesta viaggiano dal client al server e descrivono la richiesta o il client — Accept, Authorization, User-Agent. Le intestazioni di risposta tornano indietro e descrivono la risposta o il server — Content-Type, Set-Cookie, Cache-Control. Alcune, come Content-Length, compaiono legittimamente in entrambe le direzioni.

No. Lo standard definisce i nomi delle intestazioni come non sensibili a maiuscole/minuscole, quindi content-type e Content-Type sono identici. HTTP/2 e HTTP/3 li trasmettono persino in minuscolo sulla connessione. I valori delle intestazioni, però, possono essere sensibili al maiuscolo/minuscolo a seconda dell'intestazione.

La categoria Security le raccoglie: Strict-Transport-Security forza HTTPS, Content-Security-Policy limita ciò che una pagina può caricare, X-Content-Type-Options blocca il MIME sniffing, e X-Frame-Options (o CSP frame-ancestors) blocca il clickjacking. Sono intestazioni di risposta che il tuo server dovrebbe inviare su ogni pagina.

Le intestazioni Cross-Origin Resource Sharing permettono a un server di dichiarare quali altre origini possono leggere le sue risposte da JavaScript del browser. Access-Control-Allow-Origin è quella principale; le sue compagne regolano metodi, intestazioni, credenziali consentite e per quanto tempo i browser possono memorizzare in cache il permesso.

Sì — HTTP consente intestazioni arbitrarie, e le applicazioni ne aggiungono comunemente di proprie per ID di richiesta o versioni API. La convenzione storica del prefisso X- è stata deprecata, quindi la guida moderna consiglia di scegliere invece un nome significativo senza prefisso.

Sì. È un riferimento gratuito e integrato che si carica con la pagina; ricerca e filtraggio funzionano localmente nel tuo browser senza richieste al server.

Hai bisogno di aiuto?
Hai riscontrato un problema con questo strumento? Faccelo sapere.
Segnala un problema

Aggiungi questo strumento gratuito al tuo sito web — copia e incolla il codice qui sotto.