HTTP Headers 文档

HTTP 请求头/响应头含义详解,快速查阅。

53 个 Header

Accept请求头RFC 7231

客户端能够处理的内容类型(MIME 类型)

示例:

Accept: text/html, application/json
Accept-Encoding请求头RFC 7231

客户端支持的内容编码方式

示例:

Accept-Encoding: gzip, deflate, br
Accept-Language请求头RFC 7231

客户端偏好的自然语言

示例:

Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Accept-Charset请求头RFC 7231

客户端支持的字符集

示例:

Accept-Charset: utf-8, iso-8859-1
Content-Type通用RFC 7231

请求或响应体的媒体类型

示例:

Content-Type: application/json; charset=utf-8
Content-Encoding响应头RFC 7231

响应体使用的编码方式

示例:

Content-Encoding: gzip
Content-Length通用RFC 7230

请求或响应体的字节长度

示例:

Content-Length: 1234
Content-Disposition响应头RFC 6266

指示响应内容如何展示(内联或附件下载)

示例:

Content-Disposition: attachment; filename="file.pdf"
Content-Range响应头RFC 7233

说明部分响应在完整响应中的位置

示例:

Content-Range: bytes 0-1023/10240
Cache-Control通用RFC 7234

请求和响应的缓存机制指令

示例:

Cache-Control: max-age=3600, public
ETag响应头RFC 7232

资源的特定版本标识符

示例:

ETag: "33a64df551425fcc55e4d42a148795d9f25f89d4"
If-None-Match请求头RFC 7232

使请求成为条件请求,仅在 ETag 不匹配时返回资源

示例:

If-None-Match: "33a64df551425fcc55e4d42a148795d9f25f89d4"
If-Modified-Since请求头RFC 7232

使请求成为条件请求,仅在指定日期后修改时返回资源

示例:

If-Modified-Since: Wed, 21 Oct 2025 07:28:00 GMT
Last-Modified响应头RFC 7232

资源最后修改的日期和时间

示例:

Last-Modified: Wed, 21 Oct 2025 07:28:00 GMT
Expires响应头RFC 7234

响应过期的日期/时间

示例:

Expires: Thu, 01 Dec 2025 16:00:00 GMT
Authorization请求头RFC 7235

包含用于向服务器验证用户身份的凭据

示例:

Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
WWW-Authenticate响应头RFC 7235

定义用于访问资源的认证方法

示例:

WWW-Authenticate: Bearer realm="api", error="invalid_token"
Proxy-Authorization请求头RFC 7235

包含用于向代理服务器验证的凭据

示例:

Proxy-Authorization: Basic dXNlcjpwYXNz
Strict-Transport-Security响应头RFC 6797

告知浏览器只能通过 HTTPS 访问当前站点(HSTS)

示例:

Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy响应头CSP Level 3

控制用户代理可以为页面加载的资源(CSP)

示例:

Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline'
X-Content-Type-Options响应头

阻止浏览器对响应进行 MIME 类型嗅探

示例:

X-Content-Type-Options: nosniff
X-Frame-Options响应头RFC 7034

指示浏览器是否允许页面在 frame/iframe 中展示

示例:

X-Frame-Options: DENY
X-XSS-Protection响应头

启用浏览器内置的 XSS 过滤器(已弃用,推荐使用 CSP)

示例:

X-XSS-Protection: 1; mode=block
Referrer-Policy响应头Referrer Policy

控制请求中 Referer 头携带多少信息

示例:

Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy响应头Permissions Policy

允许或拒绝浏览器使用特定功能和 API

示例:

Permissions-Policy: camera=(), microphone=(), geolocation=(self)
Access-Control-Allow-Origin响应头Fetch

指示响应是否可以与来自给定来源的请求代码共享

示例:

Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods响应头Fetch

预检请求的响应中指示允许的 HTTP 方法

示例:

Access-Control-Allow-Methods: GET, POST, PUT, DELETE
Access-Control-Allow-Headers响应头Fetch

预检请求的响应中指示允许的请求头

示例:

Access-Control-Allow-Headers: Content-Type, Authorization
Access-Control-Allow-Credentials响应头Fetch

指示当请求的凭证模式为 include 时是否暴露响应

示例:

Access-Control-Allow-Credentials: true
Access-Control-Max-Age响应头Fetch

指示预检请求的结果可以被缓存多久

示例:

Access-Control-Max-Age: 86400
Access-Control-Request-Method请求头Fetch

预检请求中用于告知服务器实际请求将使用的 HTTP 方法

示例:

Access-Control-Request-Method: DELETE
Access-Control-Request-Headers请求头Fetch

预检请求中用于告知服务器实际请求将携带的请求头

示例:

Access-Control-Request-Headers: X-Custom-Header
Origin请求头RFC 6454

指示请求来源的协议、主机和端口

示例:

Origin: https://example.com
Host请求头RFC 7230

指定请求目标的服务器主机和端口

示例:

Host: www.example.com:8080
Connection通用RFC 7230

控制网络连接是否在事务完成后保持打开

示例:

Connection: keep-alive
Keep-Alive通用RFC 7230

指示发送方希望连接保持多久

示例:

Keep-Alive: timeout=5, max=1000
Transfer-Encoding响应头RFC 7230

指定将消息主体安全传输给用户所使用的编码形式

示例:

Transfer-Encoding: chunked
Upgrade通用RFC 7230

请求服务器升级到另一个协议

示例:

Upgrade: websocket
Cookie请求头RFC 6265

包含先前由服务器通过 Set-Cookie 头存储的 HTTP Cookie

示例:

Cookie: session_id=abc123; user=john
Set-Cookie响应头RFC 6265

将 Cookie 从服务器发送到用户代理

示例:

Set-Cookie: session_id=abc123; Path=/; HttpOnly; Secure; SameSite=Strict
User-Agent请求头RFC 7231

标识发起请求的用户代理软件的应用类型、操作系统、供应商和版本

示例:

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36
Referer请求头RFC 7231

包含发出请求的页面的绝对或部分地址

示例:

Referer: https://example.com/page.html
Location响应头RFC 7231

指示重定向的目标 URL

示例:

Location: /new-page
Retry-After响应头RFC 7231

告知客户端多久后可以再次发送请求

示例:

Retry-After: 120
Server响应头RFC 7231

包含处理请求的源服务器所使用的软件信息

示例:

Server: nginx/1.24.0
Date通用RFC 7231

消息产生的日期和时间

示例:

Date: Wed, 21 Oct 2025 07:28:00 GMT
Vary响应头RFC 7231

确定如何匹配请求头以决定是否可以使用缓存的响应

示例:

Vary: Accept-Encoding, Origin
X-Request-ID通用

用于追踪请求的唯一标识符

示例:

X-Request-ID: 550e8400-e29b-41d4-a716-446655440000
X-Forwarded-For请求头RFC 7239

标识通过代理或负载均衡器连接到 Web 服务器的客户端的原始 IP

示例:

X-Forwarded-For: 203.0.113.50, 70.41.3.18
X-Forwarded-Proto请求头

标识客户端与代理或负载均衡器之间使用的协议

示例:

X-Forwarded-Proto: https
Forwarded请求头RFC 7239

包含代理服务器添加的客户端信息(标准化替代 X-Forwarded-*)

示例:

Forwarded: for=192.0.2.60;proto=https;by=203.0.113.43
Range请求头RFC 7233

指示服务器应返回的文档部分

示例:

Range: bytes=0-1023
Age响应头RFC 7234

对象在代理缓存中存储的时间(秒)

示例:

Age: 3600

使用说明

Header 分类

本工具收录常用 HTTP 请求头和响应头,按用途分为内容协商、缓存、认证、安全、CORS、连接、Cookie 等分类。每个 Header 标注类型(请求头/响应头/通用)和所属标准(如 RFC 7231、Fetch 等)

搜索与筛选

搜索框支持按 Header 名称或描述进行模糊匹配(基于 Fuse.js);类型筛选可按请求头、响应头、通用过滤;分类筛选可按内容协商、缓存、认证、安全、CORS 等分类过滤,两个筛选器可组合使用

字段说明

每个 Header 卡片显示名称、类型徽章、所属标准、功能描述和示例值。示例值可直接参考用于构造请求或配置响应头,便于开发调试与接口对接