HTTP Headers 文档
HTTP 请求头/响应头含义详解,快速查阅。
53 个 Header
Accept请求头RFC 7231客户端能够处理的内容类型(MIME 类型)
示例:
Accept: text/html, application/jsonAccept-Encoding请求头RFC 7231客户端支持的内容编码方式
示例:
Accept-Encoding: gzip, deflate, brAccept-Language请求头RFC 7231客户端偏好的自然语言
示例:
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8Accept-Charset请求头RFC 7231客户端支持的字符集
示例:
Accept-Charset: utf-8, iso-8859-1Content-Type通用RFC 7231请求或响应体的媒体类型
示例:
Content-Type: application/json; charset=utf-8Content-Encoding响应头RFC 7231响应体使用的编码方式
示例:
Content-Encoding: gzipContent-Length通用RFC 7230请求或响应体的字节长度
示例:
Content-Length: 1234Content-Disposition响应头RFC 6266指示响应内容如何展示(内联或附件下载)
示例:
Content-Disposition: attachment; filename="file.pdf"Content-Range响应头RFC 7233说明部分响应在完整响应中的位置
示例:
Content-Range: bytes 0-1023/10240Cache-Control通用RFC 7234请求和响应的缓存机制指令
示例:
Cache-Control: max-age=3600, publicETag响应头RFC 7232资源的特定版本标识符
示例:
ETag: "33a64df551425fcc55e4d42a148795d9f25f89d4"If-None-Match请求头RFC 7232使请求成为条件请求,仅在 ETag 不匹配时返回资源
示例:
If-None-Match: "33a64df551425fcc55e4d42a148795d9f25f89d4"If-Modified-Since请求头RFC 7232使请求成为条件请求,仅在指定日期后修改时返回资源
示例:
If-Modified-Since: Wed, 21 Oct 2025 07:28:00 GMTLast-Modified响应头RFC 7232资源最后修改的日期和时间
示例:
Last-Modified: Wed, 21 Oct 2025 07:28:00 GMTExpires响应头RFC 7234响应过期的日期/时间
示例:
Expires: Thu, 01 Dec 2025 16:00:00 GMTAuthorization请求头RFC 7235包含用于向服务器验证用户身份的凭据
示例:
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...WWW-Authenticate响应头RFC 7235定义用于访问资源的认证方法
示例:
WWW-Authenticate: Bearer realm="api", error="invalid_token"Proxy-Authorization请求头RFC 7235包含用于向代理服务器验证的凭据
示例:
Proxy-Authorization: Basic dXNlcjpwYXNzStrict-Transport-Security响应头RFC 6797告知浏览器只能通过 HTTPS 访问当前站点(HSTS)
示例:
Strict-Transport-Security: max-age=31536000; includeSubDomainsContent-Security-Policy响应头CSP Level 3控制用户代理可以为页面加载的资源(CSP)
示例:
Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline'X-Content-Type-Options响应头阻止浏览器对响应进行 MIME 类型嗅探
示例:
X-Content-Type-Options: nosniffX-Frame-Options响应头RFC 7034指示浏览器是否允许页面在 frame/iframe 中展示
示例:
X-Frame-Options: DENYX-XSS-Protection响应头启用浏览器内置的 XSS 过滤器(已弃用,推荐使用 CSP)
示例:
X-XSS-Protection: 1; mode=blockReferrer-Policy响应头Referrer Policy控制请求中 Referer 头携带多少信息
示例:
Referrer-Policy: strict-origin-when-cross-originPermissions-Policy响应头Permissions Policy允许或拒绝浏览器使用特定功能和 API
示例:
Permissions-Policy: camera=(), microphone=(), geolocation=(self)Access-Control-Allow-Origin响应头Fetch指示响应是否可以与来自给定来源的请求代码共享
示例:
Access-Control-Allow-Origin: https://example.comAccess-Control-Allow-Methods响应头Fetch预检请求的响应中指示允许的 HTTP 方法
示例:
Access-Control-Allow-Methods: GET, POST, PUT, DELETEAccess-Control-Allow-Headers响应头Fetch预检请求的响应中指示允许的请求头
示例:
Access-Control-Allow-Headers: Content-Type, AuthorizationAccess-Control-Allow-Credentials响应头Fetch指示当请求的凭证模式为 include 时是否暴露响应
示例:
Access-Control-Allow-Credentials: trueAccess-Control-Max-Age响应头Fetch指示预检请求的结果可以被缓存多久
示例:
Access-Control-Max-Age: 86400Access-Control-Request-Method请求头Fetch预检请求中用于告知服务器实际请求将使用的 HTTP 方法
示例:
Access-Control-Request-Method: DELETEAccess-Control-Request-Headers请求头Fetch预检请求中用于告知服务器实际请求将携带的请求头
示例:
Access-Control-Request-Headers: X-Custom-HeaderOrigin请求头RFC 6454指示请求来源的协议、主机和端口
示例:
Origin: https://example.comHost请求头RFC 7230指定请求目标的服务器主机和端口
示例:
Host: www.example.com:8080Connection通用RFC 7230控制网络连接是否在事务完成后保持打开
示例:
Connection: keep-aliveKeep-Alive通用RFC 7230指示发送方希望连接保持多久
示例:
Keep-Alive: timeout=5, max=1000Transfer-Encoding响应头RFC 7230指定将消息主体安全传输给用户所使用的编码形式
示例:
Transfer-Encoding: chunkedUpgrade通用RFC 7230请求服务器升级到另一个协议
示例:
Upgrade: websocketCookie请求头RFC 6265包含先前由服务器通过 Set-Cookie 头存储的 HTTP Cookie
示例:
Cookie: session_id=abc123; user=johnSet-Cookie响应头RFC 6265将 Cookie 从服务器发送到用户代理
示例:
Set-Cookie: session_id=abc123; Path=/; HttpOnly; Secure; SameSite=StrictUser-Agent请求头RFC 7231标识发起请求的用户代理软件的应用类型、操作系统、供应商和版本
示例:
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36Referer请求头RFC 7231包含发出请求的页面的绝对或部分地址
示例:
Referer: https://example.com/page.htmlLocation响应头RFC 7231指示重定向的目标 URL
示例:
Location: /new-pageRetry-After响应头RFC 7231告知客户端多久后可以再次发送请求
示例:
Retry-After: 120Server响应头RFC 7231包含处理请求的源服务器所使用的软件信息
示例:
Server: nginx/1.24.0Date通用RFC 7231消息产生的日期和时间
示例:
Date: Wed, 21 Oct 2025 07:28:00 GMTVary响应头RFC 7231确定如何匹配请求头以决定是否可以使用缓存的响应
示例:
Vary: Accept-Encoding, OriginX-Request-ID通用用于追踪请求的唯一标识符
示例:
X-Request-ID: 550e8400-e29b-41d4-a716-446655440000X-Forwarded-For请求头RFC 7239标识通过代理或负载均衡器连接到 Web 服务器的客户端的原始 IP
示例:
X-Forwarded-For: 203.0.113.50, 70.41.3.18X-Forwarded-Proto请求头标识客户端与代理或负载均衡器之间使用的协议
示例:
X-Forwarded-Proto: httpsForwarded请求头RFC 7239包含代理服务器添加的客户端信息(标准化替代 X-Forwarded-*)
示例:
Forwarded: for=192.0.2.60;proto=https;by=203.0.113.43Range请求头RFC 7233指示服务器应返回的文档部分
示例:
Range: bytes=0-1023Age响应头RFC 7234对象在代理缓存中存储的时间(秒)
示例:
Age: 3600使用说明
Header 分类
本工具收录常用 HTTP 请求头和响应头,按用途分为内容协商、缓存、认证、安全、CORS、连接、Cookie 等分类。每个 Header 标注类型(请求头/响应头/通用)和所属标准(如 RFC 7231、Fetch 等)
搜索与筛选
搜索框支持按 Header 名称或描述进行模糊匹配(基于 Fuse.js);类型筛选可按请求头、响应头、通用过滤;分类筛选可按内容协商、缓存、认证、安全、CORS 等分类过滤,两个筛选器可组合使用
字段说明
每个 Header 卡片显示名称、类型徽章、所属标准、功能描述和示例值。示例值可直接参考用于构造请求或配置响应头,便于开发调试与接口对接