Almindelige HTTP-headere
HTTP-headere er nøgle-værdi-par, der sendes i starten af hver anmodning og svar. De bærer metadata som indholdstype, cacheregler og godkendelse. Brug dette ark til at genkende de mest almindelige headere, når du bygger eller fejlfinder webtrafik.
| Header | Retning | Formål |
|---|---|---|
| Host | request | Identifies the server's host and port (from the URL). |
| User-Agent | request | Reports the client software (browser, OS, bot) making the request. |
| Accept | request | Lists the response media types (MIME) the client can handle. |
| Authorization | request | Carries credentials (token, Basic auth) to authenticate the client. |
| Content-Type | request/response | States the media type of the request or response body. |
| Content-Length | request/response | Gives the size in bytes of the request or response body. |
| Cookie | request | Sends stored key/value pairs from a previous response back to the server. |
| Set-Cookie | response | Server instructs the client to store a cookie for later requests. |
| Cache-Control | request/response | Directs caching behaviour: no-cache, max-age, private, etc. |
| ETag | response | Opaque identifier for a resource version, used for revalidation. |
| If-None-Match | request | Sends an ETag; server returns 304 if the resource is unchanged. |
| Location | response | Points the client to a new URL for redirects (3xx) or created resources. |
| Access-Control-Allow-Origin | response | Permits a browser to share a response across origins (CORS). |
| X-Forwarded-For | request | Records the client IP as seen through a proxy or load balancer. |
| Referer | request | Indicates the URL of the page that linked to the requested resource. |
Noter
- Headernavne er ikke store/små-bogstavsfølsomme; ved konvention skrives de i Title-Case (f.eks. Content-Type).
- Anmodnings-headere beskriver klienten; svar-headere beskriver serverens svar.
- Browseren sætter mange headere (som Host og Referer) automatisk — falsificer dem ikke.
Ofte stillede spørgsmål
- Hvad er forskellen på en request- og en response-header?
- Request-headere sendes af klienten (browser eller app) til serveren; response-headere returneres af serveren med svaret. Nogle, som Content-Type, optræder på begge sider.
- Er HTTP-headernavne store/små-bogstavsfølsomme?
- Nej. Ifølge specifikationen gør headernavne ikke forskel på store og små bogstaver, så Content-Type og content-type er det samme. Title-Case er kun en konvention.
- Hvad gør Host-headeren?
- Host fortæller serveren, hvilket domæne anmodningen sigter mod. Den er obligatorisk i HTTP/1.1 og lader én server hoste mange sider efter navn.
- Hvordan virker cache med headere?
- Cache-Control bestemmer, hvor længe et svar må caches; ETag og If-None-Match lader klienten spørge 'er det ændret?' og få et let 304 Not Modified.