跳到内容
~/network$HTTP Header 速查
共 37 个 Header
Accept请求头RFC 7231
客户端可处理的内容类型
Accept: text/html, application/json
Accept-Encoding请求头RFC 7231
客户端支持的内容编码
Accept-Encoding: gzip, deflate, br
Accept-Language请求头RFC 7231
客户端偏好的自然语言
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Authorization请求头RFC 7235
包含认证凭证
Authorization: Bearer eyJhbGc...
Cache-Control请求头RFC 7234
请求/响应链的缓存机制
Cache-Control: no-cache
Connection请求头RFC 7230
控制网络连接是否保持
Connection: keep-alive
Content-Type表示头RFC 7231
请求体的媒体类型
Content-Type: application/json; charset=utf-8
Cookie请求头RFC 6265
存储在客户端的 HTTP Cookie
Cookie: sessionId=abc123
Host请求头RFC 7230
目标服务器的域名和端口
Host: www.example.com
If-Modified-Since请求头RFC 7232
条件请求,仅当资源修改后返回
If-Modified-Since: Wed, 21 Oct 2015 07:28:00 GMT
If-None-Match请求头RFC 7232
条件请求,按 ETag 匹配
If-None-Match: "33a64df5"
Origin请求头RFC 6454
请求来源(用于 CORS)
Origin: https://example.com
Referer请求头RFC 7231
当前请求的来源页面地址
Referer: https://example.com/page
User-Agent请求头RFC 7231
客户端应用程序信息
User-Agent: Mozilla/5.0 ...
Access-Control-Allow-Origin安全头Fetch
CORS: 允许访问的来源
Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods安全头Fetch
CORS: 允许的 HTTP 方法
Access-Control-Allow-Methods: GET, POST, PUT
Access-Control-Allow-Headers安全头Fetch
CORS: 允许的请求头
Access-Control-Allow-Headers: Content-Type
Age响应头RFC 7234
资源在缓存中的时间(秒)
Age: 3600
Cache-Control响应头RFC 7234
响应的缓存指令
Cache-Control: max-age=3600, public
Content-Disposition表示头RFC 6266
指示内容是内联显示还是附件下载
Content-Disposition: attachment; filename="file.pdf"
Content-Encoding表示头RFC 7231
响应体使用的编码方式
Content-Encoding: gzip
Content-Length表示头RFC 7230
响应体的大小(字节)
Content-Length: 348
Content-Security-Policy安全头W3C
控制浏览器可加载的资源来源
Content-Security-Policy: default-src 'self'
Content-Type表示头RFC 7231
响应体的媒体类型
Content-Type: text/html; charset=utf-8
ETag响应头RFC 7232
资源的唯一标识符(用于缓存验证)
ETag: "33a64df551425fcc55e4d42a148795d9f25f89d4"
Expires响应头RFC 7234
响应过期的日期/时间
Expires: Thu, 01 Dec 2024 16:00:00 GMT
Last-Modified响应头RFC 7232
资源最后修改的日期/时间
Last-Modified: Wed, 21 Oct 2015 07:28:00 GMT
Location响应头RFC 7231
重定向目标 URL
Location: /new-page
Retry-After响应头RFC 7231
客户端应等待的时间后重试
Retry-After: 120
Server响应头RFC 7231
服务器软件信息
Server: nginx/1.18.0
Set-Cookie响应头RFC 6265
向客户端发送 Cookie
Set-Cookie: sessionId=abc123; HttpOnly; Secure
Strict-Transport-Security安全头RFC 6797
强制使用 HTTPS 连接
Strict-Transport-Security: max-age=31536000; includeSubDomains
Vary响应头RFC 7231
确定如何匹配未来请求头以使用缓存
Vary: Accept-Encoding
WWW-Authenticate响应头RFC 7235
指示客户端需要认证的方式
WWW-Authenticate: Bearer realm="example"
X-Content-Type-Options安全头IE
防止 MIME 类型嗅探
X-Content-Type-Options: nosniff
X-Frame-Options安全头RFC 7034
控制页面是否可在 iframe 中显示
X-Frame-Options: DENY
X-XSS-Protection安全头IE
浏览器 XSS 过滤器控制
X-XSS-Protection: 1; mode=block