Movatterモバイル変換


[0]ホーム

URL:


  1. Веб-технологии для разработчиков
  2. HTTP
  3. Reference
  4. Заголовки HTTP

This page was translated from English by the community.Learn more and join the MDN Web Docs community.

View in EnglishAlways switch to English

Заголовки HTTP

Заголовки HTTP позволяют клиенту и серверу отправлять дополнительную информацию с HTTP запросом или ответом. В HTTP-заголовке содержится не чувствительное к регистру название, а затем после (:) непосредственно значение.Пробелы перед значением игнорируются.

Пользовательские собственные заголовки исторически использовались с префиксом X, но это соглашение было объявлено устаревшим в июне 2012 года из-за неудобств, вызванных тем, что нестандартные поля стали стандартом вRFC 6648; другие перечислены в реестреIANA, исходное содержимое которого было определено вRFC 4229. IANA также поддерживаетреестр предлагаемых новых заголовков HTTP.

HTTP-заголовки сопровождают обмен данными по протоколу HTTP. Они могут содержать описание данных и информацию, необходимую для взаимодействия между клиентом и сервером. Заголовки и их статусы перечислены вреестре IANA, который постоянно обновляется.

Заголовки могут быть сгруппированы по следующим контекстам:

Заголовки также могут быть сгруппированы согласно тому, какпрокси (proxies) обрабатывают их:

Сквозные заголовкиЭти заголовки должны быть переданы конечному получателю сообщения: серверу для запроса или клиенту для ответа. Промежуточные прокси-серверы должны повторно передавать эти заголовки без изменений, а кеши должны их хранить.

Хоп-хоп заголовки (Хоп-хоп заголовки)Эти заголовки имеют смысл только для одного соединения транспортного уровня и не должны повторно передаваться прокси или кешироваться. Обратите внимание, что с помощью общего заголовкаConnection могут быть установлены только заголовки переходов.

Аутентификация

WWW-AuthenticateОпределяет метод аутентификации, который должен использоваться для доступа к ресурсу.AuthorizationСодержит учётные данные для аутентификации агента пользователя на сервере.Proxy-AuthenticateОпределяет метод аутентификации, который должен использоваться для доступа к ресурсам на прокси-сервере.Proxy-AuthorizationСодержит учётные данные для аутентификации агента пользователя с прокси-сервером.

Ниже перечислены основные HTTP заголовки с кратким описанием:

ЗаголовокОписаниеПодробнееСтандарт
AcceptСписок MIME типов, которые ожидает клиент.HTTP Content NegotiationHTTP/1.1
Accept-CHНе стандартно Список конфигурационных данных, которые могут быть учтены сервером при выборе соответствующего ответа клиенту.HTTP Client Hints
Accept-FeaturesHTTP Content NegotiationRFC 2295, §8.2
Accept-EncodingСписок форматов сжатия данных, которые поддерживает клиент.HTTP Content NegotiationHTTP/1.1
Accept-LanguageОпределяет языковые предпочтения клиента.HTTP Content NegotiationHTTP/1.1
Accept-Ranges
Access-Control-Allow-CredentialsHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Access-Control-Allow-OriginHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Access-Control-Allow-MethodsHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Access-Control-Allow-HeadersHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Access-Control-Max-AgeHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Access-Control-Expose-HeadersHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Access-Control-Request-MethodHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Access-Control-Request-HeadersHTTP Access Control andServer Side Access ControlW3C Cross-Origin Resource Sharing
Age
Allow
AlternatesHTTP Content NegotiationRFC 2295, §8.3
Authorization
Cache-ControlHTTP Caching FAQ
Connection Определяет, остаётся ли сетевое соединение открытым после завершения текущей транзакции (запроса).
Content-Encoding
Content-Language
Content-Length
Content-Location
Content-Range
Content-Security-Policy Реализует механизм защиты от угроз межсайтового выполнения скриптов.CSP (Content Security Policy)W3C Content Security Policy
Content-TypeПозволяет клиенту определить MIME тип документа.
CookieRFC 2109
DNT With a value of 1, indicates that the user explicitly opts out of any form of online tracking. Supported by Firefox 4, Firefox 5 for mobile, IE9, and a few major companies.Tracking Preference Expression (DNT)
Date
ETagHTTP Caching FAQ
Expect
ExpiresHTTP Caching FAQ
From
Host
If-Match
If-Modified-SinceHTTP Caching FAQ
If-None-MatchHTTP Caching FAQ
If-Range
If-Unmodified-Since
Last-ModifiedHTTP Caching FAQ
Link Содержит ссылки на связанные ресурсы и определяет их отношение к отправленному документу.

For therel=prefetch case, seeLink Prefetching FAQ

Introduced inHTTP 1.1's RFC 2068, section 19.6.2.4, it was removed in the finalHTTP 1.1 spec, then reintroduced, with some extensions, inRFC 5988

Location
Max-Forwards
NegotiateHTTP Content NegotiationRFC 2295, §8.4
OriginHTTP Access Control andServer Side Access Control More recently defined in theFetch spec (seeFetch API.) Originally defined inW3C Cross-Origin Resource Sharing
Pragma for the pragma: nocache value seeHTTP Caching FAQ
Proxy-Authenticate
Proxy-Authorization
Range
Referer

Содержит URL-адрес ресурса, из которого был запрошен обрабатываемый запрос. Если запрос поступил из закладки, прямого ввода адреса пользователем или с помощью других методов, при которых исходного ресурса нет, то этот заголовок отсутствует или имеет значение "about:blank".

Это ошибочное имя заголовка (referer, вместо referrer) было введено в спецификацию HTTP/0.9, и ошибка должна была быть сохранена в более поздних версиях протокола для совместимости.

Retry-After
Sec-Websocket-ExtensionsWebsockets
Sec-Websocket-KeyWebsockets
Sec-Websocket-OriginWebsockets
Sec-Websocket-ProtocolWebsockets
Sec-Websocket-VersionWebsockets
Server
Set-CookieRFC 2109
Set-Cookie2RFC 2965
Strict-Transport-SecurityHTTP Strict Transport SecurityIETF reference
TCNHTTP Content NegotiationRFC 2295, §8.5
TE
Trailer lists the headers that will be transmitted after the message body, in a trailer block. This allows servers to compute some values, likeContent-MD5: while transmitting the data. Note that theTrailer: header must not list theContent-Length:,Trailer: orTransfer-Encoding: headers.RFC 2616, §14.40
Transfer-Encoding
Upgrade
User-Agent for Gecko's user agents see theUser Agents Reference
Variant-VaryHTTP Content NegotiationRFC 2295, §8.6
Vary lists the headers used as criteria for choosing a specific content by the web server. This server is important for efficient and correct caching of the resource sent.HTTP Content Negotiation &HTTP Caching FAQ
Via
Warning
WWW-Authenticate
X-Content-DurationConfiguring servers for Ogg media
X-Content-Security-Policy UsingContent Security Policy
X-DNSPrefetch-ControlControlling DNS prefetching
X-Frame-OptionsThe XFrame-Option Response Header
X-Requested-WithOften used with the value "XMLHttpRequest" when it is the caseNot standard

Примечание

Примечание:The Keep-Alive request header is not sent by Gecko 5.0; previous versions did send it but it was not formatted correctly, so the decision was made to remove it for the time being. TheConnection orProxy-Connection header is still sent, however, with the value "keep-alive".

Смотрите также

Wikipedia page on List of HTTP headers

Help improve MDN

Learn how to contribute

This page was last modified on byMDN contributors.


[8]ページ先頭

©2009-2025 Movatter.jp