共 37 个 Header
Accept请求头RFC 7231客户端可处理的内容类型
Accept: text/html, application/jsonAccept-Encoding请求头RFC 7231客户端支持的内容编码
Accept-Encoding: gzip, deflate, brAccept-Language请求头RFC 7231客户端偏好的自然语言
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8Authorization请求头RFC 7235包含认证凭证
Authorization: Bearer eyJhbGc...Cache-Control请求头RFC 7234请求/响应链的缓存机制
Cache-Control: no-cacheConnection请求头RFC 7230控制网络连接是否保持
Connection: keep-aliveContent-Type表示头RFC 7231请求体的媒体类型
Content-Type: application/json; charset=utf-8Cookie请求头RFC 6265存储在客户端的 HTTP Cookie
Cookie: sessionId=abc123Host请求头RFC 7230目标服务器的域名和端口
Host: www.example.comIf-Modified-Since请求头RFC 7232条件请求,仅当资源修改后返回
If-Modified-Since: Wed, 21 Oct 2015 07:28:00 GMTIf-None-Match请求头RFC 7232条件请求,按 ETag 匹配
If-None-Match: "33a64df5"Origin请求头RFC 6454请求来源(用于 CORS)
Origin: https://example.comReferer请求头RFC 7231当前请求的来源页面地址
Referer: https://example.com/pageUser-Agent请求头RFC 7231客户端应用程序信息
User-Agent: Mozilla/5.0 ...Access-Control-Allow-Origin安全头FetchCORS: 允许访问的来源
Access-Control-Allow-Origin: https://example.comAccess-Control-Allow-Methods安全头FetchCORS: 允许的 HTTP 方法
Access-Control-Allow-Methods: GET, POST, PUTAccess-Control-Allow-Headers安全头FetchCORS: 允许的请求头
Access-Control-Allow-Headers: Content-TypeAge响应头RFC 7234资源在缓存中的时间(秒)
Age: 3600Cache-Control响应头RFC 7234响应的缓存指令
Cache-Control: max-age=3600, publicContent-Disposition表示头RFC 6266指示内容是内联显示还是附件下载
Content-Disposition: attachment; filename="file.pdf"Content-Encoding表示头RFC 7231响应体使用的编码方式
Content-Encoding: gzipContent-Length表示头RFC 7230响应体的大小(字节)
Content-Length: 348Content-Security-Policy安全头W3C控制浏览器可加载的资源来源
Content-Security-Policy: default-src 'self'Content-Type表示头RFC 7231响应体的媒体类型
Content-Type: text/html; charset=utf-8ETag响应头RFC 7232资源的唯一标识符(用于缓存验证)
ETag: "33a64df551425fcc55e4d42a148795d9f25f89d4"Expires响应头RFC 7234响应过期的日期/时间
Expires: Thu, 01 Dec 2024 16:00:00 GMTLast-Modified响应头RFC 7232资源最后修改的日期/时间
Last-Modified: Wed, 21 Oct 2015 07:28:00 GMTLocation响应头RFC 7231重定向目标 URL
Location: /new-pageRetry-After响应头RFC 7231客户端应等待的时间后重试
Retry-After: 120Server响应头RFC 7231服务器软件信息
Server: nginx/1.18.0Set-Cookie响应头RFC 6265向客户端发送 Cookie
Set-Cookie: sessionId=abc123; HttpOnly; SecureStrict-Transport-Security安全头RFC 6797强制使用 HTTPS 连接
Strict-Transport-Security: max-age=31536000; includeSubDomainsVary响应头RFC 7231确定如何匹配未来请求头以使用缓存
Vary: Accept-EncodingWWW-Authenticate响应头RFC 7235指示客户端需要认证的方式
WWW-Authenticate: Bearer realm="example"X-Content-Type-Options安全头IE防止 MIME 类型嗅探
X-Content-Type-Options: nosniffX-Frame-Options安全头RFC 7034控制页面是否可在 iframe 中显示
X-Frame-Options: DENYX-XSS-Protection安全头IE浏览器 XSS 过滤器控制
X-XSS-Protection: 1; mode=block