Gängige HTTP-Header nachschlagen

Finden Sie einen Anfrage- oder Antwortheader über die Suchfunktion Ihres Browsers. Vergleichen Sie Zweck und Beispielwert beim Lesen oder Erstellen von HTTP-Nachrichten.

Läuft lokal in deinem Browser
HTTP-Request-Header
Header Bedeutung Beispiel
AcceptMedientypen, die der Client in der Antwort verarbeiten kann. Accept: text/plain, text/html
Accept-CharsetVom Client akzeptierte Zeichenkodierungen. In modernem HTTP veraltet. Accept-Charset: utf-8
Accept-EncodingInhaltskodierungen, die der Client dekodieren kann, etwa gzip oder br. Accept-Encoding: gzip, br
Accept-LanguageBevorzugte Antwortsprachen, optional mit q-Werten gewichtet. Accept-Language: en, zh
AuthorizationAnmeldedaten zur Authentifizierung der Anfrage beim Origin-Server. Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
Cache-ControlCache-Direktiven der Anfrage, etwa no-cache oder max-age. Cache-Control: no-cache
ConnectionSteuert Hop-by-Hop-Verbindungsoptionen und darf von Proxys nicht weitergeleitet werden. Connection: close
CookieZuvor für den Ziel-Origin gespeicherte Cookies. Cookie: sessionId=abc123
Content-LengthGröße des Request-Bodys in Byte. Content-Length: 348
Content-TypeMedientyp und optionale Zeichenkodierung des Request-Bodys. Content-Type: application/x-www-form-urlencoded
DateDatum und Uhrzeit der Anfrageerstellung; von Browsern nur selten gesendet. Date: Tue, 15 Nov 2016 08:12:31 GMT
ExpectVom Server zu erfüllende Erwartungen, meist 100-continue. Expect: 100-continue
FromOptionale Kontaktadresse des Client-Benutzers. Wird nur selten verwendet. From: user@example.com
HostZielhost und optionaler Port. In HTTP/1.1-Anfragen erforderlich. Host: example.com
If-MatchFührt die Anfrage nur aus, wenn der aktuelle ETag einem angegebenen Wert entspricht. If-Match: "33a64df5"
If-Modified-SinceLiefert die Darstellung nur, wenn sie nach dem angegebenen Datum geändert wurde. If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT
If-None-MatchFührt die Anfrage nur aus, wenn der aktuelle ETag keinem angegebenen Wert entspricht. If-None-Match: "33a64df5"
If-RangeLiefert einen Bereich nur bei passendem Validator, sonst die vollständige Darstellung. If-Range: "33a64df5"
If-Unmodified-SinceFührt die Anfrage nur aus, wenn die Ressource seit dem angegebenen Datum unverändert ist. If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT
Max-ForwardsBegrenzt, wie viele Proxys eine TRACE- oder OPTIONS-Anfrage weiterleiten dürfen. Max-Forwards: 10
PragmaVeraltetes HTTP/1.0-Feld zur Cache-Steuerung, meist Pragma: no-cache. Pragma: no-cache
Proxy-AuthorizationAnmeldedaten zur Authentifizierung der Anfrage bei einem Proxy. Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
RangeFordert einen oder mehrere Bytebereiche der ausgewählten Darstellung an. Range: bytes=500-999
RefererURL der Seite, die die Anfrage ausgelöst hat. Der historische Feldname ist laut Spezifikation falsch geschrieben. Referer: https://example.com/page
TEVom Client akzeptierte Übertragungskodierungen sowie optionale Trailer-Unterstützung. TE: trailers
UpgradeProtokolle, zu denen der Client auf der aktuellen Verbindung wechseln möchte. Upgrade: h2c
User-AgentIdentifiziert die Client-Software, die die Anfrage sendet. User-Agent: Mozilla/5.0 (X11; Linux x86_64)
ViaListet Zwischenstationen auf, die die Anfrage weitergeleitet haben. Via: 1.1 example.com (nginx)
WarningVeraltetes Feld für zusätzliche Cache-Warnungen; aus aktuellen HTTP-Spezifikationen entfernt. Warning: 199 example.test "Miscellaneous warning"
HTTP-Response-Header
Header Bedeutung Beispiel
Accept-RangesVom Server unterstützte Bereichseinheiten, üblicherweise bytes. Accept-Ranges: bytes
AgeSekunden, die die Antwort seit Erzeugung oder Revalidierung in einem Cache lag. Age: 12
AllowVon der Zielressource unterstützte Request-Methoden. Allow: GET, HEAD
Cache-ControlCache-Direktiven der Antwort, etwa max-age, no-cache, private oder no-store. Cache-Control: no-cache
Content-EncodingAuf den Response-Body angewendete Inhaltskodierung, etwa gzip oder br. Content-Encoding: gzip
Content-LanguageNatürliche Sprache oder Sprachen der Antwortdarstellung. Content-Language: en, zh
Content-LengthGröße des Response-Bodys in Byte. Content-Length: 348
Content-LocationURL der konkreten Darstellung in der Antwort. Content-Location: /index.html
Content-MD5Veraltetes MD5-Prüfsummenfeld. Wenn unterstützt, Digest oder Content-Digest verwenden. Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==
Content-RangeBytebereich einer Teilantwort und Gesamtgröße der Darstellung. Content-Range: bytes 21010-47021/47022
Content-TypeMedientyp und optionale Zeichenkodierung des Response-Bodys. Content-Type: text/html; charset=utf-8
DateDatum und Uhrzeit, zu denen der Origin-Server die Antwort erzeugt hat. Date: Tue, 15 Nov 2016 08:12:31 GMT
ETagOpaker Validator zur Kennzeichnung der Version einer Darstellung. ETag: "33a64df5"
ExpiresDatum und Uhrzeit, ab denen eine gecachte Antwort als veraltet gilt. Expires: Thu, 01 Dec 2016 16:00:00 GMT
Last-ModifiedDatum und Uhrzeit der letzten bekannten Änderung der Ressource. Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT
LocationURL für Weiterleitungen oder zur Kennzeichnung einer neu erstellten Ressource. Location: https://example.com/new-page
PragmaVeraltetes HTTP/1.0-Cachefeld. In modernen Antworten ist Cache-Control vorzuziehen. Pragma: no-cache
Proxy-AuthenticateVom Proxy verlangtes Authentifizierungsschema mit Parametern. Proxy-Authenticate: Basic realm="example"
RefreshNicht standardisierte Aktualisierungsanweisung mancher Browser. Wenn möglich, HTTP-Weiterleitung verwenden. Refresh: 5; url=https://example.com/
Retry-AfterZeitpunkt für einen neuen Versuch, als Datum oder Verzögerung in Sekunden. Retry-After: 120
ServerInformationen zur Origin-Server-Software. Detaillierte Versionsangaben erhöhen das Fingerprinting-Risiko. Server: Apache/2.4 (Unix)
Set-CookieErstellt oder aktualisiert ein Cookie im User Agent. Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly
TrailerNennt Felder, die im Trailer-Abschnitt einer Chunked-Nachricht erscheinen können. Trailer: Max-Forwards
Transfer-EncodingHop-by-Hop-Übertragungskodierung, in HTTP/1.1 meist chunked. Transfer-Encoding: chunked
VaryRequest-Felder, die ein Cache bei der Auswahl einer gespeicherten Antwort berücksichtigen muss. Vary: Accept-Encoding
ViaListet Zwischenstationen auf, die die Antwort weitergeleitet haben. Via: 1.1 example.com (nginx)
WarningVeraltetes Feld für zusätzliche Cache-Warnungen; aus aktuellen HTTP-Spezifikationen entfernt. Warning: 199 example.test "Miscellaneous warning"
WWW-AuthenticateVom Origin-Server verlangtes Authentifizierungsschema mit Challenge-Parametern. WWW-Authenticate: Basic realm="example"

So lesen Sie die Request- und Response-Tabellen

Diese Seite ist eine statische Referenz: Zwei Tabellen listen die Felder, die ein Client senden kann (29 Request-Header), und die Felder, die ein Server zurückgibt (28 Response-Header) - jeweils mit kurzer Bedeutung und einer Beispielzeile.

Headername und Beispiel sind Protokolltext und bleiben in jeder Sprache identisch; nur die Bedeutungsspalte wird übersetzt. Es wird nichts hochgeladen und kein Skript verlangt Eingaben: Die Tabellen sind Teil des HTML.

  1. Drücken Sie Strg+F (Cmd+F unter macOS) und tippen Sie einen Feldnamen, um direkt dorthin zu springen; ein Suchfeld hat die Seite nicht.
  2. Lesen Sie den Namen in der Spalte Header: So wird das Feld in der Nachricht geschrieben. Feldnamen sind unabhängig von Groß- und Kleinschreibung; die hier gezeigte übliche Schreibweise verwenden auch andere Werkzeuge und Server-Logs.
  3. Lesen Sie die Spalte Bedeutung: Sie erklärt die Aufgabe des Felds und seinen Status. Fünf Einträge (Accept-Charset, Pragma, Warning, Content-MD5 und Refresh) tragen einen Hinweis auf veraltet, Altbestand oder Nichtstandard und nennen, falls vorhanden, den Ersatz.
  4. Vergleichen Sie die Spalte Beispiel für die Form einer echten Header-Zeile und ersetzen Sie die reservierten Werte - example.com, example.test und die Test-Zugangsdaten - durch Ihre eigenen.
  5. Wechseln Sie zu den benachbarten Tabs (User-Agent, Content-Type, Methoden, Statuscodes, ASCII, HTML-Escapes), wenn Sie eine andere Referenztabelle brauchen.

Was die Spalten bedeuten und wo die Referenz endet

Wie die beiden Tabellen aufgeteilt sind

Request-Header kann ein Browser, ein API-Client oder ein Proxy senden; Response-Header gibt der Server zurück. Sieben Felder - Cache-Control, Content-Length, Content-Type, Date, Pragma, Via und Warning - stehen in beiden Tabellen, weil sie in beide Richtungen gehen können; jede Zeile beschreibt die ihre.

Reine Response-Felder wie Accept-Ranges, Age, ETag, Location und Retry-After bleiben in der zweiten Tabelle, damit kein Feld auf der falschen Seite steht. Die Reihenfolge folgt der ursprünglichen Referenz und ist ungefähr alphabetisch.

Was Beispiele und Spalten nicht versprechen

Beispiele sind illustrativ, keine Vorgabewerte: „Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==“ ist die Base64-Form von Aladdin:open sesame, und „Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==“ dekodiert zu „Check Integrity!“ - gut zum Erkennen, nicht für den Produktivbetrieb.

Die Beschreibung nennt auch Änderungen: Content-MD5 wird durch Digest oder Content-Digest ersetzt, Warning wurde aus den aktuellen HTTP-Spezifikationen entfernt, und Refresh ist eine Nichtstandard-Erleichterung, die eine HTTP-Weiterleitung ersetzt. Die Tabelle beschreibt das Feld; sie prüft nicht Ihre vorhandenen Header.

Was diese Seite nicht tut

Es gibt kein Eingabefeld, keinen Ausführen-Knopf und keine Anfrage an eine URL: Die Seite kann die Header einer Live-Website nicht testen. Dafür nutzen Sie das HTTP-Request-Werkzeug oder einen Kommandozeilenclient wie curl -I.

Beim Lesen wird nichts an VoriTools gesendet, und eine Filteroberfläche gibt es nicht: Strg+F sucht nur Text und gruppiert weder nach Kategorie (etwa alle Cache-Header) noch nach Status.

Zuletzt verwendet: