HTTP 请求头速查
常用 HTTP 请求头与响应头速查表:用途、示例值一览。
纯浏览器本地运行,数据不上传服务器
| 头名称 | 类型 | 用途 |
|---|---|---|
Accept | 请求头 | 声明可接受的响应内容类型 |
Accept-Encoding | 请求头 | 可接受的压缩算法(gzip, deflate, br) |
Accept-Language | 请求头 | 可接受的界面语言(zh-CN,zh;q=0.9) |
Authorization | 请求头 | 认证凭证(Bearer token / Basic) |
Cache-Control | 通用头 | 缓存策略(no-cache, max-age=3600) |
Connection | 通用头 | 连接管理(keep-alive, close) |
Content-Encoding | 响应头 | 响应体压缩方式(gzip, br) |
Content-Length | 通用头 | 请求/响应体字节数 |
Content-Type | 通用头 | 媒体类型(application/json 等) |
Cookie | 请求头 | 随请求发送的 Cookie 值对 |
Set-Cookie | 响应头 | 服务端下发 Cookie 及属性 |
Date | 响应头 | 响应生成时间(RFC 1123 格式) |
ETag | 响应头 | 资源版本标识(条件请求用) |
Host | 请求头 | 目标主机与端口(HTTP/1.1 必填) |
If-Modified-Since | 请求头 | 条件请求:仅在资源更新后返回 |
If-None-Match | 请求头 | 条件请求:ETag 匹配则返回 304 |
Last-Modified | 响应头 | 资源最后修改时间 |
Location | 响应头 | 重定向目标地址(配合 3xx) |
Origin | 请求头 | 跨域请求来源(CORS 用) |
Referer | 请求头 | 来源页面 URL(注意拼写) |
User-Agent | 请求头 | 客户端标识(浏览器/爬虫/工具) |
X-Requested-With | 请求头 | AJAX 请求标记(XMLHttpRequest) |
X-Forwarded-For | 请求头 | 经过代理后的真实客户端 IP |
Access-Control-Allow-Origin | 响应头 | CORS 允许的跨域来源 |
Access-Control-Allow-Methods | 响应头 | CORS 允许的请求方法 |
Access-Control-Allow-Headers | 响应头 | CORS 允许的请求头 |
Strict-Transport-Security | 响应头 | 强制 HTTPS(HSTS) |
Content-Security-Policy | 响应头 | 内容安全策略(CSP) |
X-Frame-Options | 响应头 | 防点击劫持(DENY/SAMEORIGIN) |
X-Content-Type-Options | 响应头 | 禁止 MIME 嗅探(nosniff) |
Referrer-Policy | 响应头 | 来源信息发送策略 |
Permissions-Policy | 响应头 | 浏览器功能权限策略 |
Retry-After | 响应头 | 重试等待时间(配合 429/503) |
WWW-Authenticate | 响应头 | 认证质询(配合 401) |
Server | 响应头 | 服务器软件标识(nginx 等) |
Vary | 响应头 | 影响缓存命中的请求头列表 |
Expires | 响应头 | 资源过期时间(HTTP/1.0 缓存) |
Pragma | 通用头 | 兼容旧缓存(no-cache) |
Range | 请求头 | 范围请求(断点续传:bytes=0-1023) |
Accept-Ranges | 响应头 | 是否支持范围请求(bytes) |
使用说明
- 速查常用 HTTP 请求/响应头的名称与用途。
- 搜索支持按头名或用途关键词过滤。
- 调试缓存、跨域、安全头配置时快速参考。
常见问题
请求头和响应头怎么区分?
表格“类型”列标注:请求头(Req)/响应头(Res)/通用头(Both)。
自定义头用什么前缀?
约定 X- 前缀(如 X-Request-Id);现代规范建议直接用业务名,避免 X- 滥用。