En-têtes HTTP courants

Les en-têtes HTTP sont des paires clé-valeur envoyées au début de chaque requête et réponse. Ils véhiculent des métadonnées comme le type de contenu, les règles de cache et l'authentification. Utilisez cette fiche pour reconnaître les en-têtes les plus fréquents en développement ou débogage web.

Mis à jour:

En-têteDirectionUsage
HostrequestIdentifies the server's host and port (from the URL).
User-AgentrequestReports the client software (browser, OS, bot) making the request.
AcceptrequestLists the response media types (MIME) the client can handle.
AuthorizationrequestCarries credentials (token, Basic auth) to authenticate the client.
Content-Typerequest/responseStates the media type of the request or response body.
Content-Lengthrequest/responseGives the size in bytes of the request or response body.
CookierequestSends stored key/value pairs from a previous response back to the server.
Set-CookieresponseServer instructs the client to store a cookie for later requests.
Cache-Controlrequest/responseDirects caching behaviour: no-cache, max-age, private, etc.
ETagresponseOpaque identifier for a resource version, used for revalidation.
If-None-MatchrequestSends an ETag; server returns 304 if the resource is unchanged.
LocationresponsePoints the client to a new URL for redirects (3xx) or created resources.
Access-Control-Allow-OriginresponsePermits a browser to share a response across origins (CORS).
X-Forwarded-ForrequestRecords the client IP as seen through a proxy or load balancer.
RefererrequestIndicates the URL of the page that linked to the requested resource.

Notes

Questions fréquentes

Quelle est la différence entre une en-tête de requête et une en-tête de réponse ?
Les en-têtes de requête sont envoyés par le client (navigateur ou app) au serveur ; les en-têtes de réponse reviennent du serveur avec sa réponse. Certains, comme Content-Type, apparaissent des deux côtés.
Les en-têtes HTTP sont-ils sensibles à la casse ?
Non. Selon la spécification, les noms d'en-tête ne sont pas sensibles à la casse, donc Content-Type et content-type désignent la même chose. Le Title-Case n'est qu'une convention.
À quoi sert l'en-tête Host ?
Host indique au serveur quel domaine la requête vise. Il est obligatoire en HTTP/1.1 et permet à un serveur d'héberger plusieurs sites par nom.
Comment le cache fonctionne-t-il avec les en-têtes ?
Cache-Control définit la durée de mise en cache d'une réponse ; ETag et If-None-Match permettent au client de demander « a changé ? » et de recevoir un léger 304 Not Modified.