Найдите распространённые заголовки запросов и ответов HTTP в каталоге с поиском — фильтруйте по направлению и категории, читайте краткое описание и реалистичный пример и копируйте имя любого заголовка одним кликом. В браузере, бесплатно.

Каждый распространённый заголовок запроса и ответа HTTP с пояснением и реальным примером. Всё работает в вашем браузере из встроенного справочника — ничего не отправляется на сервер.

Направление
Заголовок Направление Категория Описание Пример
Ни один заголовок не соответствует вашим фильтрам.
Попробуйте другое название или категорию — например Authorization, Set-Cookie или CORS.

О Справочник заголовков HTTP

Справочник заголовков HTTP — это удобный для поиска каталог заголовков запроса и ответа, которые вы действительно встречаете в реальном трафике. Каждая запись называет заголовок, кратко описывает, что он делает, и показывает реалистичное примерное значение — Cache-Control: max-age=3600, а не абстрактный заполнитель, — так что вы можете сразу перенести рабочий синтаксис в свой код или конфигурацию.

Список делится сразу по двум признакам: по направлению, разделяя заголовки запроса, заголовки ответа и те, что передаются в обе стороны, и по категории — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies и WebSockets. Это позволяет так же быстро ответить на вопрос «какие заголовки управляют кэшированием?», как и «что означает этот заголовок в моей трассировке DevTools?».

Имена заголовков и примерные значения копируются в буфер обмена одним щелчком, и всё это работает в вашем браузере на основе встроенной таблицы — ничего из того, что вы ищете, никуда не отправляется.

Как использовать Справочник заголовков HTTP

  1. Найдите заголовок по имени, значению или примеру значения — например, Cache-Control, cookie или bearer.
  2. Используйте фильтр направления, чтобы ограничить результаты заголовками запроса, ответа или обоими.
  3. Выберите чип категории — например, Caching, CORS или Security, — чтобы просматривать одну тему за раз.
  4. Прочитайте однострочное описание и реалистичное примерное значение для каждого заголовка.
  5. Нажмите, чтобы скопировать имя заголовка или примерное значение в свой код или конфигурацию.

Часто задаваемые вопросы

Заголовки запроса идут от клиента к серверу и описывают запрос или клиента — Accept, Authorization, User-Agent. Заголовки ответа идут обратно и описывают ответ или сервер — Content-Type, Set-Cookie, Cache-Control. Некоторые, например Content-Length, действительно встречаются в обоих направлениях.

Нет. Стандарт определяет имена заголовков как нечувствительные к регистру, поэтому content-type и Content-Type идентичны. HTTP/2 и HTTP/3 даже передают их в нижнем регистре по проводу. Значения заголовков, однако, могут быть чувствительны к регистру в зависимости от заголовка.

Их собирает категория Security: Strict-Transport-Security принудительно включает HTTPS, Content-Security-Policy ограничивает то, что может загружать страница, X-Content-Type-Options останавливает MIME-сниффинг, а X-Frame-Options (или CSP frame-ancestors) блокирует кликджекинг. Это заголовки ответа, которые ваш сервер должен отправлять на каждой странице.

Заголовки Cross-Origin Resource Sharing позволяют серверу объявлять, какие другие источники могут читать его ответы из JavaScript браузера. Access-Control-Allow-Origin — основной из них; сопутствующие управляют разрешёнными методами, заголовками, учётными данными и тем, как долго браузеры могут кэшировать разрешение.

Да — HTTP разрешает произвольные заголовки, и приложения обычно добавляют собственные для идентификаторов запросов или версий API. Историческое соглашение о префиксе X- признано устаревшим, поэтому современная рекомендация — выбирать осмысленное имя без префикса.

Да. Это бесплатный встроенный справочник, который загружается вместе со страницей; поиск и фильтрация выполняются локально в вашем браузере без запросов к серверу.

Поделиться
Нужна помощь?
Возникла проблема с этим инструментом? Сообщите нам.
Сообщить о проблеме

Добавьте этот бесплатный инструмент на свой сайт — скопируйте и вставьте код ниже.