На главную

Код

Справочник HTTP-заголовков

Назначение и примеры распространённых заголовков запроса и ответа.

Cache-Control

обе стороны

Политики кэширования.

Cache-Control: max-age=3600, public

Content-Type

обе стороны

MIME-тип тела.

Content-Type: application/json; charset=utf-8

Authorization

запрос

Учётные данные/токен.

Authorization: Bearer eyJ...

Accept

запрос

Желаемые типы ответа.

Accept: application/json

User-Agent

запрос

Клиент/браузер.

User-Agent: Mozilla/5.0 ...

Cookie

запрос

Куки клиента.

Cookie: session=abc

Set-Cookie

ответ

Установка куки.

Set-Cookie: id=1; HttpOnly; Secure; SameSite=Lax

Location

ответ

URL для редиректа.

Location: https://example.com/new

ETag

ответ

Версия ресурса для кэша.

ETag: "33a64df5"

Access-Control-Allow-Origin

ответ (CORS)

Разрешённый источник для CORS.

Access-Control-Allow-Origin: *

Content-Security-Policy

ответ (security)

Политика источников контента.

Content-Security-Policy: default-src 'self'

Strict-Transport-Security

ответ (security)

Принудительный HTTPS (HSTS).

Strict-Transport-Security: max-age=63072000

X-Frame-Options

ответ (security)

Защита от кликджекинга.

X-Frame-Options: DENY

X-Content-Type-Options

ответ (security)

Запрет MIME-sniffing.

X-Content-Type-Options: nosniff

Content-Encoding

ответ

Сжатие тела.

Content-Encoding: gzip

Retry-After

ответ

Когда повторить (429/503).

Retry-After: 120

If-None-Match

запрос

Условный запрос по ETag.

If-None-Match: "33a64df5"

Range

запрос

Запрос части ресурса.

Range: bytes=0-1023