Tra cứu các header yêu cầu và phản hồi HTTP thông dụng trong một danh bạ có thể tìm kiếm — lọc theo chiều và danh mục, đọc mô tả một dòng và ví dụ thực tế, và sao chép tên header bằng một cú nhấp. Trong trình duyệt, miễn phí.

Mọi header yêu cầu và phản hồi HTTP thông dụng, được giải thích kèm ví dụ thực tế. Tất cả chạy trong trình duyệt của bạn từ một tham chiếu tích hợp — không có gì gửi lên máy chủ.

Chiều
Header Chiều Danh mục Mô tả Ví dụ
Không có header nào khớp bộ lọc của bạn.
Thử một tên hoặc danh mục khác — ví dụ Authorization, Set-Cookie hoặc CORS.

Giới thiệu về Tham chiếu HTTP Headers

HTTP Headers Reference là một danh mục có thể tìm kiếm các tiêu đề yêu cầu và phản hồi mà bạn thực sự gặp trong lưu lượng thực tế. Mỗi mục nêu tên tiêu đề, mô tả trong một dòng những gì nó làm, và hiển thị một giá trị ví dụ thực tế — Cache-Control: max-age=3600 thay vì một chỗ giữ trừu tượng — để bạn có thể lấy nguyên cú pháp hoạt động vào mã nguồn hoặc cấu hình của mình.

Danh sách được phân chia theo hai chiều cùng lúc: theo hướng, tách tiêu đề yêu cầu, tiêu đề phản hồi và những tiêu đề đi cả hai chiều, và theo danh mục — General, Authentication, Caching, Conditionals, Connection, Content, CORS, Cookies, Security, Range, Proxies và WebSockets. Điều đó giúp trả lời nhanh cả câu hỏi "tiêu đề nào kiểm soát cache?" lẫn "tiêu đề này trong dấu vết DevTools của tôi nghĩa là gì?".

Tên tiêu đề và giá trị ví dụ đều được sao chép vào clipboard chỉ với một cú nhấp, và mọi thứ chạy trong trình duyệt của bạn từ một bảng tích hợp sẵn — không có gì bạn tìm kiếm được gửi đi bất cứ đâu.

Cách sử dụng Tham chiếu HTTP Headers

  1. Tìm một tiêu đề theo tên, ý nghĩa hoặc giá trị ví dụ — ví dụ Cache-Control, cookie hoặc bearer.
  2. Dùng bộ lọc hướng để giới hạn kết quả còn tiêu đề yêu cầu, tiêu đề phản hồi hoặc cả hai.
  3. Chọn một nhãn danh mục — như Caching, CORS hoặc Security — để duyệt từng chủ đề một lần.
  4. Đọc mô tả một dòng và giá trị ví dụ thực tế cho mỗi tiêu đề.
  5. Nhấp để sao chép tên tiêu đề hoặc giá trị ví dụ vào mã nguồn hoặc cấu hình của bạn.

Câu hỏi thường gặp

Tiêu đề yêu cầu đi từ client đến máy chủ và mô tả yêu cầu hoặc client — Accept, Authorization, User-Agent. Tiêu đề phản hồi đi ngược lại và mô tả phản hồi hoặc máy chủ — Content-Type, Set-Cookie, Cache-Control. Một số, như Content-Length, xuất hiện hợp lệ ở cả hai chiều.

Không. Chuẩn định nghĩa tên tiêu đề không phân biệt chữ hoa chữ thường, nên content-type và Content-Type là giống nhau. HTTP/2 và HTTP/3 thậm chí truyền chúng dưới dạng chữ thường trên đường truyền. Tuy nhiên, giá trị tiêu đề có thể phân biệt chữ hoa chữ thường tùy vào từng tiêu đề.

Danh mục Security tập hợp chúng: Strict-Transport-Security buộc dùng HTTPS, Content-Security-Policy giới hạn những gì một trang được phép tải, X-Content-Type-Options ngăn dò MIME, và X-Frame-Options (hoặc CSP frame-ancestors) chặn clickjacking. Đây là các tiêu đề phản hồi mà máy chủ của bạn nên gửi trên mọi trang.

Các tiêu đề Cross-Origin Resource Sharing cho phép máy chủ khai báo những nguồn gốc khác nào được phép đọc phản hồi của nó từ JavaScript trình duyệt. Access-Control-Allow-Origin là tiêu đề cốt lõi; các tiêu đề đi kèm quy định phương thức, tiêu đề, thông tin xác thực được phép và thời gian trình duyệt có thể lưu cache quyền đó.

Có — HTTP cho phép tiêu đề tùy ý, và các ứng dụng thường thêm tiêu đề riêng cho mã định danh yêu cầu hoặc phiên bản API. Quy ước tiền tố X- lịch sử đã bị loại bỏ, nên hướng dẫn hiện đại là chọn một tên có ý nghĩa mà không cần tiền tố.

Có. Đây là tài liệu tham khảo tích hợp sẵn, miễn phí, được tải cùng trang; tìm kiếm và lọc chạy cục bộ trong trình duyệt của bạn mà không có yêu cầu nào gửi đến máy chủ.

Cần trợ giúp?
Gặp sự cố với công cụ này? Hãy cho đội ngũ của chúng tôi biết.
Báo cáo sự cố

Thêm công cụ miễn phí này vào trang web của riêng bạn — sao chép và dán mã bên dưới.