Код
Справочник HTTP-заголовков
Назначение и примеры распространённых заголовков запроса и ответа.
Cache-Control
обе стороныПолитики кэширования.
Cache-Control: max-age=3600, public
Content-Type
обе стороныMIME-тип тела.
Content-Type: application/json; charset=utf-8
Authorization
запросУчётные данные/токен.
Authorization: Bearer eyJ...
Accept
запросЖелаемые типы ответа.
Accept: application/json
User-Agent
запросКлиент/браузер.
User-Agent: Mozilla/5.0 ...
Cookie
запросКуки клиента.
Cookie: session=abc
Set-Cookie
ответУстановка куки.
Set-Cookie: id=1; HttpOnly; Secure; SameSite=Lax
Location
ответURL для редиректа.
Location: https://example.com/new
ETag
ответВерсия ресурса для кэша.
ETag: "33a64df5"
Access-Control-Allow-Origin
ответ (CORS)Разрешённый источник для CORS.
Access-Control-Allow-Origin: *
Content-Security-Policy
ответ (security)Политика источников контента.
Content-Security-Policy: default-src 'self'
Strict-Transport-Security
ответ (security)Принудительный HTTPS (HSTS).
Strict-Transport-Security: max-age=63072000
X-Frame-Options
ответ (security)Защита от кликджекинга.
X-Frame-Options: DENY
X-Content-Type-Options
ответ (security)Запрет MIME-sniffing.
X-Content-Type-Options: nosniff
Content-Encoding
ответСжатие тела.
Content-Encoding: gzip
Retry-After
ответКогда повторить (429/503).
Retry-After: 120
If-None-Match
запросУсловный запрос по ETag.
If-None-Match: "33a64df5"
Range
запросЗапрос части ресурса.
Range: bytes=0-1023