Běžné hlavičky HTTP

Hlavičky HTTP jsou dvojice klíč–hodnota odesílané na začátku každého požadavku a odpovědi. Přenášejí metadata, například typ obsahu, pravidla mezipaměti a ověření. Tento přehled vám pomůže poznat nejčastější hlavičky při tvorbě nebo ladění webového provozu.

Aktualizováno:

HlavičkaSměrÚčel
HostrequestIdentifies the server's host and port (from the URL).
User-AgentrequestReports the client software (browser, OS, bot) making the request.
AcceptrequestLists the response media types (MIME) the client can handle.
AuthorizationrequestCarries credentials (token, Basic auth) to authenticate the client.
Content-Typerequest/responseStates the media type of the request or response body.
Content-Lengthrequest/responseGives the size in bytes of the request or response body.
CookierequestSends stored key/value pairs from a previous response back to the server.
Set-CookieresponseServer instructs the client to store a cookie for later requests.
Cache-Controlrequest/responseDirects caching behaviour: no-cache, max-age, private, etc.
ETagresponseOpaque identifier for a resource version, used for revalidation.
If-None-MatchrequestSends an ETag; server returns 304 if the resource is unchanged.
LocationresponsePoints the client to a new URL for redirects (3xx) or created resources.
Access-Control-Allow-OriginresponsePermits a browser to share a response across origins (CORS).
X-Forwarded-ForrequestRecords the client IP as seen through a proxy or load balancer.
RefererrequestIndicates the URL of the page that linked to the requested resource.

Poznámky

Časté dotazy

Jaký je rozdíl mezi hlavičkou požadavku a odpovědi?
Hlavičky požadavku posílá klient (prohlížeč nebo aplikace) serveru; hlavičky odpovědi vrací server se svou odpovědí. Některé, jako Content-Type, se vyskytují na obou stranách.
Rozlišují názvy hlaviček HTTP velikost písmen?
Ne. Podle specifikace názvy hlaviček nerozlišují velikost písmen, takže Content-Type a content-type je totéž. Title-Case je jen zvyk.
K čemu slouží hlavička Host?
Host říká serveru, na kterou doménu se požadavek zaměřuje. V HTTP/1.1 je povinná a umožňuje jednomu serveru hostovat více stránek podle názvu.
Jak funguje mezipaměť pomocí hlaviček?
Cache-Control určuje, jak dlouho lze odpověď uložit do mezipaměti; ETag a If-None-Match nechají klienta zeptat se 'změnilo se to?' a dostat lehký 304 Not Modified.