Consulte os cabeçalhos comuns de pedido e resposta HTTP num diretório pesquisável — filtre por direção e categoria, leia uma descrição de uma linha e um exemplo realista, e copie o nome de qualquer cabeçalho com um clique. No seu browser, gratuitamente.

Todos os cabeçalhos comuns de pedido e resposta HTTP, explicados com um exemplo real. Tudo corre no seu browser a partir de uma referência integrada — nada é enviado para o servidor.

Direção
Cabeçalho Direção Categoria Descrição Exemplo
Nenhum cabeçalho corresponde aos seus filtros.
Experimente um nome ou categoria diferente — por exemplo Authorization, Set-Cookie ou CORS.

Sobre Referência de Cabeçalhos HTTP

A Referência de Cabeçalhos HTTP é um diretório pesquisável dos cabeçalhos de requisição e resposta que você realmente encontra no tráfego real. Cada entrada nomeia o cabeçalho, indica em uma linha o que ele faz e mostra um valor de exemplo realista — Cache-Control: max-age=3600 em vez de um espaço reservado abstrato — para você copiar a sintaxe funcional direto para seu código ou configuração.

A lista corta em dois eixos ao mesmo tempo: por direção, separando cabeçalhos de requisição, cabeçalhos de resposta e os que viajam nos dois sentidos, e por categoria — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies e WebSockets. Isso torna tão rápido responder "quais cabeçalhos controlam o cache?" quanto "o que significa este cabeçalho que apareceu nas minhas DevTools?".

Nomes de cabeçalhos e valores de exemplo são copiados para a área de transferência com um clique, e tudo roda no seu navegador a partir de uma tabela embutida — nada do que você pesquisa é enviado para qualquer lugar.

Como usar Referência de Cabeçalhos HTTP

  1. Pesquise um cabeçalho por nome, significado ou valor de exemplo — por exemplo Cache-Control, cookie ou bearer.
  2. Use o filtro de direção para limitar os resultados a cabeçalhos de requisição, de resposta ou ambos.
  3. Escolha um chip de categoria — como Caching, CORS ou Security — para navegar em um tema de cada vez.
  4. Leia a descrição de uma linha e o valor de exemplo realista de cada cabeçalho.
  5. Clique para copiar o nome do cabeçalho ou o valor de exemplo para seu código ou configuração.

Perguntas frequentes

Cabeçalhos de requisição viajam do cliente para o servidor e descrevem a requisição ou o cliente — Accept, Authorization, User-Agent. Cabeçalhos de resposta voltam e descrevem a resposta ou o servidor — Content-Type, Set-Cookie, Cache-Control. Alguns, como Content-Length, aparecem legitimamente nas duas direções.

Não. O padrão define nomes de cabeçalho como não sensíveis a maiúsculas/minúsculas, então content-type e Content-Type são idênticos. HTTP/2 e HTTP/3 até os transmitem em minúsculas na conexão. Os valores dos cabeçalhos, porém, podem ser sensíveis a maiúsculas/minúsculas dependendo do cabeçalho.

A categoria Security os reúne: Strict-Transport-Security força HTTPS, Content-Security-Policy restringe o que uma página pode carregar, X-Content-Type-Options impede o MIME sniffing, e X-Frame-Options (ou CSP frame-ancestors) bloqueia clickjacking. São cabeçalhos de resposta que seu servidor deve enviar em toda página.

Os cabeçalhos de Cross-Origin Resource Sharing permitem que um servidor declare quais outras origens podem ler suas respostas a partir de JavaScript no navegador. Access-Control-Allow-Origin é o principal; seus companheiros regem métodos permitidos, cabeçalhos, credenciais e por quanto tempo os navegadores podem armazenar a permissão em cache.

Sim — o HTTP permite cabeçalhos arbitrários, e aplicações costumam adicionar os seus próprios para IDs de requisição ou versões de API. A convenção histórica do prefixo X- foi descontinuada, então a orientação moderna é escolher um nome significativo sem prefixo.

Sim. É uma referência gratuita e embutida que carrega junto com a página; a pesquisa e a filtragem rodam localmente no seu navegador, sem requisições ao servidor.

Precisa de ajuda?
Encontrou um problema com esta ferramenta? Avise a nossa equipa.
Relatar um problema

Adicione esta ferramenta gratuita ao seu próprio site — copie e cole o código abaixo.