Cabeceras HTTP comunes
Las cabeceras HTTP son pares clave-valor que se envían al inicio de cada petición y respuesta. Llevan metadatos como el tipo de contenido, las reglas de caché y la autenticación. Usa esta hoja para identificar las cabeceras más frecuentes al crear o depurar tráfico web.
| Cabecera | Dirección | Propósito |
|---|---|---|
| Host | request | Identifies the server's host and port (from the URL). |
| User-Agent | request | Reports the client software (browser, OS, bot) making the request. |
| Accept | request | Lists the response media types (MIME) the client can handle. |
| Authorization | request | Carries credentials (token, Basic auth) to authenticate the client. |
| Content-Type | request/response | States the media type of the request or response body. |
| Content-Length | request/response | Gives the size in bytes of the request or response body. |
| Cookie | request | Sends stored key/value pairs from a previous response back to the server. |
| Set-Cookie | response | Server instructs the client to store a cookie for later requests. |
| Cache-Control | request/response | Directs caching behaviour: no-cache, max-age, private, etc. |
| ETag | response | Opaque identifier for a resource version, used for revalidation. |
| If-None-Match | request | Sends an ETag; server returns 304 if the resource is unchanged. |
| Location | response | Points the client to a new URL for redirects (3xx) or created resources. |
| Access-Control-Allow-Origin | response | Permits a browser to share a response across origins (CORS). |
| X-Forwarded-For | request | Records the client IP as seen through a proxy or load balancer. |
| Referer | request | Indicates the URL of the page that linked to the requested resource. |
Notas
- Los nombres de cabecera no distinguen mayúsculas; por convención se escriben en Title-Case (p. ej. Content-Type).
- Las cabeceras de petición describen al cliente; las de respuesta describen la respuesta del servidor.
- El navegador fija muchas cabeceras (como Host y Referer) automáticamente: no las falsifiques.
Preguntas frecuentes
- ¿Cuál es la diferencia entre una cabecera de petición y una de respuesta?
- Las cabeceras de petición las envía el cliente (navegador o app) al servidor; las de respuesta las devuelve el servidor con su respuesta. Algunas, como Content-Type, aparecen en ambos lados.
- ¿Las cabeceras HTTP distinguen mayúsculas?
- No. Según la especificación, los nombres de cabecera no distinguen mayúsculas, así que Content-Type y content-type son iguales. El Title-Case es solo convención.
- ¿Para qué sirve la cabecera Host?
- Host indica al servidor qué dominio se solicita. Es obligatoria en HTTP/1.1 y permite que un mismo servidor aloje muchos sitios por nombre.
- ¿Cómo funciona la caché con las cabeceras?
- Cache-Control indica cuánto tiempo puede cachearse una respuesta; ETag e If-None-Match permiten al cliente preguntar '¿cambió?' y recibir un ligero 304 Not Modified.