Häufige HTTP-Header
HTTP-Header sind Schlüssel-Wert-Paare, die am Anfang jeder Anfrage und Antwort stehen. Sie übertragen Metadaten wie Inhaltstyp, Cache-Regeln und Authentifizierung. Nutzen Sie diese Übersicht, um die gängigsten Header beim Erstellen oder Debuggen von Web-Traffic zu erkennen.
| Header | Richtung | Zweck |
|---|---|---|
| Host | request | Identifies the server's host and port (from the URL). |
| User-Agent | request | Reports the client software (browser, OS, bot) making the request. |
| Accept | request | Lists the response media types (MIME) the client can handle. |
| Authorization | request | Carries credentials (token, Basic auth) to authenticate the client. |
| Content-Type | request/response | States the media type of the request or response body. |
| Content-Length | request/response | Gives the size in bytes of the request or response body. |
| Cookie | request | Sends stored key/value pairs from a previous response back to the server. |
| Set-Cookie | response | Server instructs the client to store a cookie for later requests. |
| Cache-Control | request/response | Directs caching behaviour: no-cache, max-age, private, etc. |
| ETag | response | Opaque identifier for a resource version, used for revalidation. |
| If-None-Match | request | Sends an ETag; server returns 304 if the resource is unchanged. |
| Location | response | Points the client to a new URL for redirects (3xx) or created resources. |
| Access-Control-Allow-Origin | response | Permits a browser to share a response across origins (CORS). |
| X-Forwarded-For | request | Records the client IP as seen through a proxy or load balancer. |
| Referer | request | Indicates the URL of the page that linked to the requested resource. |
Hinweise
- Headernamen sind case-insensitiv; aus Gewohnheit schreibt man sie im Title-Case (z. B. Content-Type).
- Request-Header beschreiben den Client, Response-Header die Antwort des Servers.
- Der Browser setzt viele Header (wie Host und Referer) automatisch — fälschen Sie sie nicht.
Häufige Fragen
- Was ist der Unterschied zwischen Request- und Response-Header?
- Request-Header sendet der Client (Browser oder App) an den Server; Response-Header sendet der Server mit seiner Antwort zurück. Manche, wie Content-Type, kommen auf beiden Seiten vor.
- Sind HTTP-Headernamen groß-/kleinschreibungsabhängig?
- Nein. Laut Spezifikation sind Headernamen nicht case-sensitiv, also meinen Content-Type und content-type dasselbe. Title-Case ist nur Konvention.
- Wozu dient der Host-Header?
- Host teilt dem Server mit, welche Domain angefragt wird. In HTTP/1.1 ist er Pflicht und erlaubt einem Server, viele Websites namensbasiert zu hosten.
- Wie funktioniert Caching mit Headern?
- Cache-Control legt fest, wie lange eine Antwort gecacht werden darf; ETag und If-None-Match lassen den Client fragen 'hat sich das geändert?' und günstig 304 Not Modified erhalten.