Шукайте поширені заголовки запитів і відповідей HTTP у каталозі з пошуком — фільтруйте за напрямком і категорією, читайте однорядковий опис та реалістичний приклад і копіюйте будь-яку назву заголовка одним клацанням. У браузері, безкоштовно.

Кожен поширений заголовок запиту та відповіді HTTP з поясненням і реальним прикладом. Усе виконується у вашому браузері з вбудованого довідника — нічого не надсилається на сервер.

Напрямок
Заголовок Напрямок Категорія Опис Приклад
Жоден заголовок не відповідає вашим фільтрам.
Спробуйте іншу назву чи категорію — наприклад, Authorization, Set-Cookie або CORS.

Про Довідник заголовків HTTP

Довідник заголовків HTTP — це довідник для пошуку заголовків запиту й відповіді, з якими ви дійсно стикаєтеся в реальному трафіку. Кожен запис називає заголовок, одним рядком пояснює, що він робить, і показує реалістичне значення прикладу — Cache-Control: max-age=3600, а не абстрактний заповнювач — щоб ви могли перенести робочий синтаксис прямо у свій код чи конфігурацію.

Список розрізає дані двома способами водночас: за напрямком, відокремлюючи заголовки запиту, заголовки відповіді та ті, що подорожують в обох напрямках, і за категорією — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies і WebSockets. Це дозволяє однаково швидко відповісти і на "які заголовки керують кешуванням?", і на "що означає цей заголовок у моєму трасуванні DevTools?".

Назви заголовків і значення прикладів копіюються в буфер обміну одним кліком, і все працює у вашому браузері на основі вбудованої таблиці — ніщо з того, що ви шукаєте, нікуди не надсилається.

Як використовувати Довідник заголовків HTTP

  1. Знайдіть заголовок за назвою, значенням чи прикладом — наприклад Cache-Control, cookie або bearer.
  2. Використовуйте фільтр напрямку, щоб обмежити результати заголовками запиту, відповіді чи обома.
  3. Виберіть мітку категорії — наприклад Caching, CORS або Security, — щоб переглядати одну тему за раз.
  4. Прочитайте однорядковий опис і реалістичне значення прикладу для кожного заголовка.
  5. Натисніть, щоб скопіювати назву заголовка чи значення прикладу у ваш код чи конфігурацію.

Часті запитання

Заголовки запиту йдуть від клієнта до сервера й описують запит або клієнта — Accept, Authorization, User-Agent. Заголовки відповіді повертаються назад і описують відповідь або сервер — Content-Type, Set-Cookie, Cache-Control. Деякі, як-от Content-Length, дійсно з’являються в обох напрямках.

Ні. Стандарт визначає назви заголовків як нечутливі до регістру, тож content-type і Content-Type ідентичні. HTTP/2 і HTTP/3 навіть передають їх у нижньому регістрі. Проте значення заголовків можуть бути чутливими до регістру залежно від заголовка.

Категорія Security збирає їх: Strict-Transport-Security примушує HTTPS, Content-Security-Policy обмежує, що може завантажити сторінка, X-Content-Type-Options зупиняє MIME-сніфінг, а X-Frame-Options (або CSP frame-ancestors) блокує клікджекінг. Це заголовки відповіді, які ваш сервер повинен надсилати на кожній сторінці.

Заголовки Cross-Origin Resource Sharing дозволяють серверу оголошувати, які інші джерела можуть читати його відповіді з JavaScript у браузері. Access-Control-Allow-Origin — основний; його супутники керують дозволеними методами, заголовками, обліковими даними та тим, як довго браузери можуть кешувати дозвіл.

Так — HTTP дозволяє довільні заголовки, і застосунки часто додають власні для ідентифікаторів запиту чи версій API. Історичну угоду про префікс X- визнано застарілою, тож сучасна рекомендація — обирати змістовну назву без префікса.

Так. Це безкоштовний вбудований довідник, що завантажується разом зі сторінкою; пошук і фільтрація виконуються локально у вашому браузері без запитів до сервера.

Поділитися
Потрібна допомога?
Виникла проблема з цим інструментом? Повідомте нас.
Повідомити про проблему

Додайте цей безкоштовний інструмент на власний вебсайт — скопіюйте та вставте код нижче.