Almindelige HTTP-headere

HTTP-headere er nøgle-værdi-par, der sendes i starten af hver anmodning og svar. De bærer metadata som indholdstype, cacheregler og godkendelse. Brug dette ark til at genkende de mest almindelige headere, når du bygger eller fejlfinder webtrafik.

Opdateret:

HeaderRetningFormål
HostrequestIdentifies the server's host and port (from the URL).
User-AgentrequestReports the client software (browser, OS, bot) making the request.
AcceptrequestLists the response media types (MIME) the client can handle.
AuthorizationrequestCarries credentials (token, Basic auth) to authenticate the client.
Content-Typerequest/responseStates the media type of the request or response body.
Content-Lengthrequest/responseGives the size in bytes of the request or response body.
CookierequestSends stored key/value pairs from a previous response back to the server.
Set-CookieresponseServer instructs the client to store a cookie for later requests.
Cache-Controlrequest/responseDirects caching behaviour: no-cache, max-age, private, etc.
ETagresponseOpaque identifier for a resource version, used for revalidation.
If-None-MatchrequestSends an ETag; server returns 304 if the resource is unchanged.
LocationresponsePoints the client to a new URL for redirects (3xx) or created resources.
Access-Control-Allow-OriginresponsePermits a browser to share a response across origins (CORS).
X-Forwarded-ForrequestRecords the client IP as seen through a proxy or load balancer.
RefererrequestIndicates the URL of the page that linked to the requested resource.

Noter

Ofte stillede spørgsmål

Hvad er forskellen på en request- og en response-header?
Request-headere sendes af klienten (browser eller app) til serveren; response-headere returneres af serveren med svaret. Nogle, som Content-Type, optræder på begge sider.
Er HTTP-headernavne store/små-bogstavsfølsomme?
Nej. Ifølge specifikationen gør headernavne ikke forskel på store og små bogstaver, så Content-Type og content-type er det samme. Title-Case er kun en konvention.
Hvad gør Host-headeren?
Host fortæller serveren, hvilket domæne anmodningen sigter mod. Den er obligatorisk i HTTP/1.1 og lader én server hoste mange sider efter navn.
Hvordan virker cache med headere?
Cache-Control bestemmer, hvor længe et svar må caches; ETag og If-None-Match lader klienten spørge 'er det ændret?' og få et let 304 Not Modified.