参考资料

HTTP Header 大全

按名称、类型或用途查找请求头和响应头,复制名称或示例即可使用。

HTTP Header大全请求头响应头Content-TypeAuthorization

HTTP Header 大全

按名称、类型或用途查找请求头和响应头,复制名称或示例即可使用。

名称类型作用示例操作
Accept请求告诉服务器客户端能处理哪些响应格式。Accept: application/json
Accept-Encoding请求告诉服务器客户端支持的压缩方式。Accept-Encoding: gzip, br
Accept-Language请求告诉服务器客户端偏好的语言。Accept-Language: zh-CN,zh;q=0.9
Authorization请求携带访问令牌或其他认证信息。Authorization: Bearer <token>
Cache-Control通用控制请求或响应的缓存行为。Cache-Control: no-cache
Connection通用控制当前连接的选项。HTTP/2 中不应使用。Connection: keep-alive
Content-Length通用标明消息体的字节长度。Content-Length: 348
Content-Type通用标明消息体的数据格式。Content-Type: application/json
Cookie请求把浏览器保存的 Cookie 发送给服务器。Cookie: session_id=abc123
Host请求指定请求的主机名和端口。Host: example.com
If-None-Match请求配合 ETag 判断缓存内容是否发生变化。If-None-Match: "abc123"
Origin请求标明跨域请求发起的源。Origin: https://example.com
Referer请求标明当前请求从哪个页面跳转而来。Referer: https://example.com/list
User-Agent请求描述发起请求的客户端、系统和浏览器。User-Agent: Mozilla/5.0 ...
Access-Control-Allow-Origin响应指定允许发起跨域请求的来源。Access-Control-Allow-Origin: https://example.com
Cache-Control响应告诉客户端和缓存服务器如何保存响应。Cache-Control: public, max-age=3600
Content-Disposition响应指定内容以内联方式展示还是作为文件下载。Content-Disposition: attachment; filename=report.pdf
Content-Encoding响应说明响应体使用了哪种压缩编码。Content-Encoding: gzip
ETag响应给资源标记一个版本值,用于缓存校验。ETag: "abc123"
Location响应给出重定向或新资源的目标地址。Location: https://example.com/new
Set-Cookie响应让浏览器保存或更新 Cookie。Set-Cookie: sid=abc; HttpOnly; Secure
Strict-Transport-Security响应要求浏览器后续使用 HTTPS 访问。Strict-Transport-Security: max-age=31536000
Vary响应告诉缓存系统响应会受哪些请求头影响。Vary: Accept-Encoding
X-Content-Type-Options响应禁止浏览器猜测响应的 MIME 类型。X-Content-Type-Options: nosniff
X-Frame-Options响应限制页面是否能被嵌入 iframe。X-Frame-Options: SAMEORIGIN