Cari pengepala permintaan dan respons HTTP biasa dalam direktori boleh cari — tapis mengikut arah dan kategori, baca penerangan satu baris dan contoh realistik, dan salin mana-mana nama pengepala dengan satu klik. Dalam pelayar anda, percuma.

Setiap pengepala permintaan dan respons HTTP biasa, dijelaskan dengan contoh dunia sebenar. Semua berjalan dalam pelayar anda daripada rujukan terbina dalam — tiada yang dihantar ke pelayan.

Arah
Pengepala Arah Kategori Penerangan Contoh
Tiada pengepala sepadan dengan penapis anda.
Cuba nama atau kategori lain — contohnya Authorization, Set-Cookie atau CORS.

Mengenai Rujukan Pengepala HTTP

Rujukan Header HTTP adalah direktori boleh dicari bagi header permintaan dan respons yang benar-benar anda temui dalam trafik sebenar. Setiap entri menamakan header, menyatakan dalam satu baris apa fungsinya, dan menunjukkan nilai contoh yang realistik — Cache-Control: max-age=3600 dan bukannya ruang letak abstrak — supaya anda boleh mengambil sintaks yang berfungsi terus ke dalam kod atau konfigurasi anda.

Senarai ini dibahagikan dua cara serentak: mengikut arah, mengasingkan header permintaan, header respons dan yang bergerak dua arah, dan mengikut kategori — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies dan WebSockets. Ini menjadikannya cepat untuk menjawab "header mana yang mengawal caching?" seperti "apa maksud header ini dalam trace DevTools saya?".

Nama header dan nilai contoh masing-masing disalin ke papan keratan dengan satu klik, dan semuanya berjalan dalam pelayar anda daripada jadual terbina dalam — tiada apa yang anda cari dihantar ke mana-mana.

Cara menggunakan Rujukan Pengepala HTTP

  1. Cari header mengikut nama, maksud atau nilai contoh — contohnya Cache-Control, cookie atau bearer.
  2. Gunakan penapis arah untuk mengehadkan hasil kepada header permintaan, header respons atau kedua-duanya.
  3. Pilih cip kategori — seperti Caching, CORS atau Security — untuk melayari satu perkara pada satu masa.
  4. Baca penerangan satu baris dan nilai contoh realistik bagi setiap header.
  5. Klik untuk menyalin nama header atau nilai contoh ke dalam kod atau konfigurasi anda.

Soalan lazim

Header permintaan bergerak dari pelanggan ke pelayan dan menerangkan permintaan atau pelanggan — Accept, Authorization, User-Agent. Header respons bergerak semula dan menerangkan respons atau pelayan — Content-Type, Set-Cookie, Cache-Control. Sesetengah, seperti Content-Length, memang muncul dalam kedua-dua arah.

Tidak. Standard mentakrifkan nama header sebagai tidak peka huruf besar/kecil, jadi content-type dan Content-Type adalah sama. HTTP/2 dan HTTP/3 malah menghantarnya dalam huruf kecil pada wayar. Nilai header, bagaimanapun, boleh peka huruf besar/kecil bergantung kepada header tersebut.

Kategori Security mengumpulkannya: Strict-Transport-Security memaksa HTTPS, Content-Security-Policy mengehadkan apa yang halaman boleh muatkan, X-Content-Type-Options menghentikan MIME sniffing, dan X-Frame-Options (atau CSP frame-ancestors) menyekat clickjacking. Ini adalah header respons yang pelayan anda patut hantar pada setiap halaman.

Header Cross-Origin Resource Sharing membenarkan pelayan mengisytiharkan asal mana lagi yang boleh membaca responsnya daripada JavaScript pelayar. Access-Control-Allow-Origin adalah yang utama; rakan sejawatannya mengawal kaedah, header, kelayakan yang dibenarkan dan berapa lama pelayar boleh cache kebenaran itu.

Ya — HTTP membenarkan header sewenang-wenangnya, dan aplikasi lazimnya menambah header sendiri untuk ID permintaan atau versi API. Konvensyen awalan X- yang lama telah dinyahguna, jadi panduan moden adalah untuk memilih nama tanpa awalan yang bermakna.

Ya. Ia adalah rujukan terbina dalam yang percuma dan dimuatkan bersama halaman; carian dan penapisan berjalan secara tempatan dalam pelayar anda tanpa permintaan pelayan.

Perlukan bantuan?
Menemui masalah dengan alat ini? Beritahu pasukan kami.
Laporkan masalah

Tambah alat percuma ini ke laman web anda sendiri — salin dan tampal kod di bawah.