Cabeceras HTTP comunes

Las cabeceras HTTP son pares clave-valor que se envían al inicio de cada petición y respuesta. Llevan metadatos como el tipo de contenido, las reglas de caché y la autenticación. Usa esta hoja para identificar las cabeceras más frecuentes al crear o depurar tráfico web.

Actualizado:

CabeceraDirecciónPropósito
HostrequestIdentifies the server's host and port (from the URL).
User-AgentrequestReports the client software (browser, OS, bot) making the request.
AcceptrequestLists the response media types (MIME) the client can handle.
AuthorizationrequestCarries credentials (token, Basic auth) to authenticate the client.
Content-Typerequest/responseStates the media type of the request or response body.
Content-Lengthrequest/responseGives the size in bytes of the request or response body.
CookierequestSends stored key/value pairs from a previous response back to the server.
Set-CookieresponseServer instructs the client to store a cookie for later requests.
Cache-Controlrequest/responseDirects caching behaviour: no-cache, max-age, private, etc.
ETagresponseOpaque identifier for a resource version, used for revalidation.
If-None-MatchrequestSends an ETag; server returns 304 if the resource is unchanged.
LocationresponsePoints the client to a new URL for redirects (3xx) or created resources.
Access-Control-Allow-OriginresponsePermits a browser to share a response across origins (CORS).
X-Forwarded-ForrequestRecords the client IP as seen through a proxy or load balancer.
RefererrequestIndicates the URL of the page that linked to the requested resource.

Notas

Preguntas frecuentes

¿Cuál es la diferencia entre una cabecera de petición y una de respuesta?
Las cabeceras de petición las envía el cliente (navegador o app) al servidor; las de respuesta las devuelve el servidor con su respuesta. Algunas, como Content-Type, aparecen en ambos lados.
¿Las cabeceras HTTP distinguen mayúsculas?
No. Según la especificación, los nombres de cabecera no distinguen mayúsculas, así que Content-Type y content-type son iguales. El Title-Case es solo convención.
¿Para qué sirve la cabecera Host?
Host indica al servidor qué dominio se solicita. Es obligatoria en HTTP/1.1 y permite que un mismo servidor aloje muchos sitios por nombre.
¿Cómo funciona la caché con las cabeceras?
Cache-Control indica cuánto tiempo puede cachearse una respuesta; ETag e If-None-Match permiten al cliente preguntar '¿cambió?' y recibir un ligero 304 Not Modified.