在可搜尋的目錄中查詢常見的 HTTP 請求和回應標頭——依方向和類別篩選,閱讀一行描述和實際範例,並一鍵複製任何標頭名稱。在瀏覽器中、免費使用。

每個常見的 HTTP 請求和回應標頭,附實際範例說明。一切都從內建參考在您的瀏覽器中執行——不向伺服器傳送任何內容。

方向
標頭 方向 類別 描述 範例
沒有符合您篩選的標頭。
請嘗試其他名稱或類別——例如 Authorization、Set-Cookie 或 CORS。

關於 HTTP 標頭參考

HTTP 標頭參考資料是一份可搜尋的目錄,收錄你在實際流量中真正會遇到的請求與回應標頭。每個項目都會列出標頭名稱、用一句話說明其作用,並附上實際的範例值──像是 Cache-Control: max-age=3600,而不是抽象的佔位符──讓你可以直接把可用的語法搬進程式碼或設定檔。

這份清單同時以兩種方式切分:一是依方向,將請求標頭、回應標頭與雙向皆會出現的標頭分開;二是依類別──General、Authentication、Caching、Conditionals、Connection、Content、CORS、Cookies、Security、Range、Proxies 和 WebSockets。這使得無論是「哪些標頭控制快取?」還是「開發者工具追蹤中的這個標頭是什麼意思?」都能快速找到答案。

標頭名稱與範例值皆可一鍵複製到剪貼簿,一切都在你的瀏覽器中依內建表格運作──你搜尋的任何內容都不會被傳送到任何地方。

如何使用 HTTP 標頭參考

  1. 依名稱、含義或範例值搜尋標頭──例如 Cache-Control、cookie 或 bearer。
  2. 使用方向篩選器,將結果限定為請求標頭、回應標頭或兩者皆是。
  3. 選擇一個類別標籤──例如 Caching、CORS 或 Security──一次瀏覽單一主題。
  4. 閱讀每個標頭的一句話說明與實際範例值。
  5. 點擊即可將標頭名稱或範例值複製到你的程式碼或設定檔中。

常見問題

請求標頭從客戶端傳送到伺服器,描述請求本身或客戶端──如 Accept、Authorization、User-Agent。回應標頭則傳回客戶端,描述回應或伺服器──如 Content-Type、Set-Cookie、Cache-Control。有些標頭,如 Content-Length,確實會同時出現在兩個方向上。

不會。標準規定標頭名稱不區分大小寫,因此 content-type 與 Content-Type 是相同的。HTTP/2 與 HTTP/3 甚至在傳輸時一律使用小寫。不過標頭「值」則可能依標頭種類而區分大小寫。

Security 類別收錄了這些標頭:Strict-Transport-Security 強制使用 HTTPS,Content-Security-Policy 限制頁面可載入的內容,X-Content-Type-Options 阻止 MIME 類型嗅探,而 X-Frame-Options(或 CSP 的 frame-ancestors)則能阻擋點擊劫持。這些都是伺服器應在每個頁面上發送的回應標頭。

跨來源資源共用(CORS)標頭讓伺服器宣告哪些其他來源可以透過瀏覽器 JavaScript 讀取其回應。Access-Control-Allow-Origin 是核心標頭;其他相關標頭則控制允許的方法、標頭、憑證,以及瀏覽器可快取此權限的時間長度。

可以──HTTP 允許任意標頭,應用程式也常自訂標頭來傳遞請求 ID 或 API 版本。過去使用的 X- 前綴慣例現已不建議使用,因此現代做法是改用具有明確意義、不加前綴的名稱。

是的。這是一份隨頁面載入的免費內建參考資料;搜尋與篩選都在你的瀏覽器本機執行,不會發出任何伺服器請求。

需要協助?
使用此工具時遇到問題?請告訴我們的團隊。
回報問題

將此免費工具新增到你自己的網站 — 複製並貼上下面的程式碼。