Slå upp vanliga HTTP-begäran- och svarsheaders i en sökbar katalog — filtrera efter riktning och kategori, läs en enradsbeskrivning och ett realistiskt exempel och kopiera valfritt headernamn med ett klick. I din webbläsare, gratis.

Varje vanlig HTTP-begäran- och svarsheader, förklarad med ett verkligt exempel. Allt körs i din webbläsare från en inbyggd referens — inget skickas till servern.

Riktning
Header Riktning Kategori Beskrivning Exempel
Ingen header matchar dina filter.
Prova ett annat namn eller en annan kategori — till exempel Authorization, Set-Cookie eller CORS.

Om HTTP-headers-referens

HTTP Headers Reference är en sökbar katalog över de begärande- och svarshuvuden du faktiskt stöter på i verklig trafik. Varje post namnger huvudet, anger på en rad vad det gör, och visar ett realistiskt exempelvärde — Cache-Control: max-age=3600 istället för en abstrakt platshållare — så att du kan lyfta fungerande syntax direkt in i din kod eller konfiguration.

Listan delas upp på två sätt samtidigt: efter riktning, med separata begärande-headrar, svars-headrar och de som färdas åt båda hållen, och efter kategori — Allmänt, Autentisering, Cachning, Villkor, Anslutning, Innehåll, CORS, Cookies, Säkerhet, Intervall, Proxyservrar och WebSockets. Det gör det lika snabbt att svara på "vilka headrar styr cachning?" som "vad betyder den här headern i mitt DevTools-spår?".

Både headernamn och exempelvärden kopieras till urklipp med ett klick, och allt körs i din webbläsare från en inbyggd tabell — inget du söker på skickas någonstans.

Så använder du HTTP-headers-referens

  1. Sök efter en header med namn, betydelse eller exempelvärde — till exempel Cache-Control, cookie eller bearer.
  2. Använd riktningsfiltret för att begränsa resultaten till begärande-headrar, svars-headrar eller båda.
  3. Välj en kategorimärkning — som Cachning, CORS eller Säkerhet — för att bläddra genom ett ämne i taget.
  4. Läs beskrivningen på en rad och det realistiska exempelvärdet för varje header.
  5. Klicka för att kopiera headerns namn eller exempelvärdet till din kod eller konfiguration.

Vanliga frågor

Begärande-headrar färdas från klient till server och beskriver begäran eller klienten — Accept, Authorization, User-Agent. Svars-headrar färdas tillbaka och beskriver svaret eller servern — Content-Type, Set-Cookie, Cache-Control. Vissa, som Content-Length, förekommer legitimt i båda riktningarna.

Nej. Standarden definierar headernamn som skiftlägesokänsliga, så content-type och Content-Type är identiska. HTTP/2 och HTTP/3 skickar dem till och med i gemener på nätverket. Headervärden kan dock vara skiftlägeskänsliga beroende på headern.

Kategorin Säkerhet samlar dem: Strict-Transport-Security tvingar fram HTTPS, Content-Security-Policy begränsar vad en sida får ladda, X-Content-Type-Options stoppar MIME-sniffing, och X-Frame-Options (eller CSP frame-ancestors) blockerar clickjacking. De är svars-headrar din server bör skicka på varje sida.

Cross-Origin Resource Sharing-headrar låter en server deklarera vilka andra ursprung som får läsa dess svar från JavaScript i webbläsaren. Access-Control-Allow-Origin är den centrala; dess följeslagare styr tillåtna metoder, headrar, autentiseringsuppgifter och hur länge webbläsare får cacha rättigheten.

Ja — HTTP tillåter godtyckliga headrar, och applikationer lägger ofta till egna för begärande-ID:n eller API-versioner. Den historiska X-prefixkonventionen har fasats ut, så modern vägledning är att istället välja ett meningsfullt namn utan prefix.

Ja. Det är en gratis, inbyggd referens som laddas med sidan; sökning och filtrering körs lokalt i din webbläsare utan serverbegäranden.

Behöver du hjälp?
Hittade du ett problem med det här verktyget? Berätta för oss.
Rapportera ett problem

Lägg till det här gratisverktyget på din egen webbplats — kopiera och klistra in koden nedan.