Zoek veelvoorkomende HTTP-verzoek- en responsheaders op in een doorzoekbare directory — filter op richting en categorie, lees een beschrijving van één regel en een realistisch voorbeeld, en kopieer elke headernaam met één klik. In je browser, gratis.

Elke veelvoorkomende HTTP-verzoek- en responsheader, uitgelegd met een praktijkvoorbeeld. Alles draait in je browser vanuit een ingebouwd naslagwerk — er wordt niets naar de server gestuurd.

Richting
Header Richting Categorie Beschrijving Voorbeeld
Geen header komt overeen met je filters.
Probeer een andere naam of categorie — bijvoorbeeld Authorization, Set-Cookie of CORS.

Over HTTP-headers-naslagwerk

De HTTP Headers Reference is een doorzoekbare catalogus van de request- en response-headers die je in echt verkeer daadwerkelijk tegenkomt. Elk item noemt de header, geeft in één regel aan wat hij doet en toont een realistische voorbeeldwaarde — Cache-Control: max-age=3600 in plaats van een abstracte placeholder — zodat je werkende syntax direct in je code of configuratie kunt overnemen.

De lijst snijdt op twee manieren tegelijk: naar richting, met een scheiding tussen request-headers, response-headers en headers die beide kanten op gaan, en naar categorie — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies en WebSockets. Dat maakt het net zo snel om “welke headers regelen caching?” te beantwoorden als “wat betekent deze header in mijn DevTools-trace?”.

Headernamen en voorbeeldwaarden kopiëren elk met één klik naar het klembord, en alles werkt in je browser vanuit een ingebouwde tabel — niets van wat je zoekt wordt ergens naartoe verzonden.

Hoe gebruik je HTTP-headers-naslagwerk

  1. Zoek een header op naam, betekenis of voorbeeldwaarde — bijvoorbeeld Cache-Control, cookie of bearer.
  2. Gebruik het richtingsfilter om resultaten te beperken tot request-headers, response-headers of beide.
  3. Kies een categoriechip — zoals Caching, CORS of Security — om één onderwerp tegelijk te doorbladeren.
  4. Lees de beschrijving van één regel en de realistische voorbeeldwaarde van elke header.
  5. Klik om de headernaam of de voorbeeldwaarde in je code of configuratie te kopiëren.

Veelgestelde vragen

Request-headers gaan van client naar server en beschrijven het verzoek of de client — Accept, Authorization, User-Agent. Response-headers gaan terug en beschrijven de respons of de server — Content-Type, Set-Cookie, Cache-Control. Sommige, zoals Content-Length, komen terecht in beide richtingen voor.

Nee. De standaard definieert headernamen als niet-hoofdlettergevoelig, dus content-type en Content-Type zijn identiek. HTTP/2 en HTTP/3 versturen ze zelfs in kleine letters op de lijn. Headerwaarden kunnen echter, afhankelijk van de header, wel hoofdlettergevoelig zijn.

De categorie Security verzamelt ze: Strict-Transport-Security dwingt HTTPS af, Content-Security-Policy beperkt wat een pagina mag laden, X-Content-Type-Options voorkomt MIME-sniffing, en X-Frame-Options (of CSP frame-ancestors) blokkeert clickjacking. Het zijn response-headers die je server op elke pagina zou moeten sturen.

Cross-Origin Resource Sharing-headers laten een server aangeven welke andere origins zijn responses mogen lezen vanuit browser-JavaScript. Access-Control-Allow-Origin is de kern; de begeleidende headers regelen toegestane methoden, headers, credentials en hoe lang browsers de toestemming mogen cachen.

Ja — HTTP staat willekeurige headers toe, en applicaties voegen vaak hun eigen headers toe voor request-ID’s of API-versies. De historische X--prefixconventie is afgeraden, dus het moderne advies is om in plaats daarvan een betekenisvolle naam zonder prefix te kiezen.

Ja. Het is een gratis, ingebouwde referentie die met de pagina laadt; zoeken en filteren gebeuren lokaal in je browser zonder serververzoeken.

Hulp nodig?
Een probleem met deze tool gevonden? Laat het ons weten.
Een probleem melden

Voeg deze gratis tool toe aan je eigen website — kopieer en plak de onderstaande code.