Finden Sie einen Anfrage- oder Antwortheader über die Suchfunktion Ihres Browsers. Vergleichen Sie Zweck und Beispielwert beim Lesen oder Erstellen von HTTP-Nachrichten.
Läuft lokal in deinem Browser| Header | Bedeutung | Beispiel |
|---|---|---|
| Accept | Medientypen, die der Client in der Antwort verarbeiten kann. | Accept: text/plain, text/html |
| Accept-Charset | Vom Client akzeptierte Zeichenkodierungen. In modernem HTTP veraltet. | Accept-Charset: utf-8 |
| Accept-Encoding | Inhaltskodierungen, die der Client dekodieren kann, etwa gzip oder br. | Accept-Encoding: gzip, br |
| Accept-Language | Bevorzugte Antwortsprachen, optional mit q-Werten gewichtet. | Accept-Language: en, zh |
| Authorization | Anmeldedaten zur Authentifizierung der Anfrage beim Origin-Server. | Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Cache-Control | Cache-Direktiven der Anfrage, etwa no-cache oder max-age. | Cache-Control: no-cache |
| Connection | Steuert Hop-by-Hop-Verbindungsoptionen und darf von Proxys nicht weitergeleitet werden. | Connection: close |
| Cookie | Zuvor für den Ziel-Origin gespeicherte Cookies. | Cookie: sessionId=abc123 |
| Content-Length | Größe des Request-Bodys in Byte. | Content-Length: 348 |
| Content-Type | Medientyp und optionale Zeichenkodierung des Request-Bodys. | Content-Type: application/x-www-form-urlencoded |
| Date | Datum und Uhrzeit der Anfrageerstellung; von Browsern nur selten gesendet. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| Expect | Vom Server zu erfüllende Erwartungen, meist 100-continue. | Expect: 100-continue |
| From | Optionale Kontaktadresse des Client-Benutzers. Wird nur selten verwendet. | From: user@example.com |
| Host | Zielhost und optionaler Port. In HTTP/1.1-Anfragen erforderlich. | Host: example.com |
| If-Match | Führt die Anfrage nur aus, wenn der aktuelle ETag einem angegebenen Wert entspricht. | If-Match: "33a64df5" |
| If-Modified-Since | Liefert die Darstellung nur, wenn sie nach dem angegebenen Datum geändert wurde. | If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| If-None-Match | Führt die Anfrage nur aus, wenn der aktuelle ETag keinem angegebenen Wert entspricht. | If-None-Match: "33a64df5" |
| If-Range | Liefert einen Bereich nur bei passendem Validator, sonst die vollständige Darstellung. | If-Range: "33a64df5" |
| If-Unmodified-Since | Führt die Anfrage nur aus, wenn die Ressource seit dem angegebenen Datum unverändert ist. | If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| Max-Forwards | Begrenzt, wie viele Proxys eine TRACE- oder OPTIONS-Anfrage weiterleiten dürfen. | Max-Forwards: 10 |
| Pragma | Veraltetes HTTP/1.0-Feld zur Cache-Steuerung, meist Pragma: no-cache. | Pragma: no-cache |
| Proxy-Authorization | Anmeldedaten zur Authentifizierung der Anfrage bei einem Proxy. | Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Range | Fordert einen oder mehrere Bytebereiche der ausgewählten Darstellung an. | Range: bytes=500-999 |
| Referer | URL der Seite, die die Anfrage ausgelöst hat. Der historische Feldname ist laut Spezifikation falsch geschrieben. | Referer: https://example.com/page |
| TE | Vom Client akzeptierte Übertragungskodierungen sowie optionale Trailer-Unterstützung. | TE: trailers |
| Upgrade | Protokolle, zu denen der Client auf der aktuellen Verbindung wechseln möchte. | Upgrade: h2c |
| User-Agent | Identifiziert die Client-Software, die die Anfrage sendet. | User-Agent: Mozilla/5.0 (X11; Linux x86_64) |
| Via | Listet Zwischenstationen auf, die die Anfrage weitergeleitet haben. | Via: 1.1 example.com (nginx) |
| Warning | Veraltetes Feld für zusätzliche Cache-Warnungen; aus aktuellen HTTP-Spezifikationen entfernt. | Warning: 199 example.test "Miscellaneous warning" |
| Header | Bedeutung | Beispiel |
|---|---|---|
| Accept-Ranges | Vom Server unterstützte Bereichseinheiten, üblicherweise bytes. | Accept-Ranges: bytes |
| Age | Sekunden, die die Antwort seit Erzeugung oder Revalidierung in einem Cache lag. | Age: 12 |
| Allow | Von der Zielressource unterstützte Request-Methoden. | Allow: GET, HEAD |
| Cache-Control | Cache-Direktiven der Antwort, etwa max-age, no-cache, private oder no-store. | Cache-Control: no-cache |
| Content-Encoding | Auf den Response-Body angewendete Inhaltskodierung, etwa gzip oder br. | Content-Encoding: gzip |
| Content-Language | Natürliche Sprache oder Sprachen der Antwortdarstellung. | Content-Language: en, zh |
| Content-Length | Größe des Response-Bodys in Byte. | Content-Length: 348 |
| Content-Location | URL der konkreten Darstellung in der Antwort. | Content-Location: /index.html |
| Content-MD5 | Veraltetes MD5-Prüfsummenfeld. Wenn unterstützt, Digest oder Content-Digest verwenden. | Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ== |
| Content-Range | Bytebereich einer Teilantwort und Gesamtgröße der Darstellung. | Content-Range: bytes 21010-47021/47022 |
| Content-Type | Medientyp und optionale Zeichenkodierung des Response-Bodys. | Content-Type: text/html; charset=utf-8 |
| Date | Datum und Uhrzeit, zu denen der Origin-Server die Antwort erzeugt hat. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| ETag | Opaker Validator zur Kennzeichnung der Version einer Darstellung. | ETag: "33a64df5" |
| Expires | Datum und Uhrzeit, ab denen eine gecachte Antwort als veraltet gilt. | Expires: Thu, 01 Dec 2016 16:00:00 GMT |
| Last-Modified | Datum und Uhrzeit der letzten bekannten Änderung der Ressource. | Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT |
| Location | URL für Weiterleitungen oder zur Kennzeichnung einer neu erstellten Ressource. | Location: https://example.com/new-page |
| Pragma | Veraltetes HTTP/1.0-Cachefeld. In modernen Antworten ist Cache-Control vorzuziehen. | Pragma: no-cache |
| Proxy-Authenticate | Vom Proxy verlangtes Authentifizierungsschema mit Parametern. | Proxy-Authenticate: Basic realm="example" |
| Refresh | Nicht standardisierte Aktualisierungsanweisung mancher Browser. Wenn möglich, HTTP-Weiterleitung verwenden. | Refresh: 5; url=https://example.com/ |
| Retry-After | Zeitpunkt für einen neuen Versuch, als Datum oder Verzögerung in Sekunden. | Retry-After: 120 |
| Server | Informationen zur Origin-Server-Software. Detaillierte Versionsangaben erhöhen das Fingerprinting-Risiko. | Server: Apache/2.4 (Unix) |
| Set-Cookie | Erstellt oder aktualisiert ein Cookie im User Agent. | Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly |
| Trailer | Nennt Felder, die im Trailer-Abschnitt einer Chunked-Nachricht erscheinen können. | Trailer: Max-Forwards |
| Transfer-Encoding | Hop-by-Hop-Übertragungskodierung, in HTTP/1.1 meist chunked. | Transfer-Encoding: chunked |
| Vary | Request-Felder, die ein Cache bei der Auswahl einer gespeicherten Antwort berücksichtigen muss. | Vary: Accept-Encoding |
| Via | Listet Zwischenstationen auf, die die Antwort weitergeleitet haben. | Via: 1.1 example.com (nginx) |
| Warning | Veraltetes Feld für zusätzliche Cache-Warnungen; aus aktuellen HTTP-Spezifikationen entfernt. | Warning: 199 example.test "Miscellaneous warning" |
| WWW-Authenticate | Vom Origin-Server verlangtes Authentifizierungsschema mit Challenge-Parametern. | WWW-Authenticate: Basic realm="example" |
Diese Seite ist eine statische Referenz: Zwei Tabellen listen die Felder, die ein Client senden kann (29 Request-Header), und die Felder, die ein Server zurückgibt (28 Response-Header) - jeweils mit kurzer Bedeutung und einer Beispielzeile.
Headername und Beispiel sind Protokolltext und bleiben in jeder Sprache identisch; nur die Bedeutungsspalte wird übersetzt. Es wird nichts hochgeladen und kein Skript verlangt Eingaben: Die Tabellen sind Teil des HTML.
Request-Header kann ein Browser, ein API-Client oder ein Proxy senden; Response-Header gibt der Server zurück. Sieben Felder - Cache-Control, Content-Length, Content-Type, Date, Pragma, Via und Warning - stehen in beiden Tabellen, weil sie in beide Richtungen gehen können; jede Zeile beschreibt die ihre.
Reine Response-Felder wie Accept-Ranges, Age, ETag, Location und Retry-After bleiben in der zweiten Tabelle, damit kein Feld auf der falschen Seite steht. Die Reihenfolge folgt der ursprünglichen Referenz und ist ungefähr alphabetisch.
Beispiele sind illustrativ, keine Vorgabewerte: „Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==“ ist die Base64-Form von Aladdin:open sesame, und „Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==“ dekodiert zu „Check Integrity!“ - gut zum Erkennen, nicht für den Produktivbetrieb.
Die Beschreibung nennt auch Änderungen: Content-MD5 wird durch Digest oder Content-Digest ersetzt, Warning wurde aus den aktuellen HTTP-Spezifikationen entfernt, und Refresh ist eine Nichtstandard-Erleichterung, die eine HTTP-Weiterleitung ersetzt. Die Tabelle beschreibt das Feld; sie prüft nicht Ihre vorhandenen Header.
Es gibt kein Eingabefeld, keinen Ausführen-Knopf und keine Anfrage an eine URL: Die Seite kann die Header einer Live-Website nicht testen. Dafür nutzen Sie das HTTP-Request-Werkzeug oder einen Kommandozeilenclient wie curl -I.
Beim Lesen wird nichts an VoriTools gesendet, und eine Filteroberfläche gibt es nicht: Strg+F sucht nur Text und gruppiert weder nach Kategorie (etwa alle Cache-Header) noch nach Status.