Localiza una cabecera de solicitud o respuesta con la búsqueda del navegador. Consulta su finalidad y el valor de ejemplo al leer o preparar mensajes HTTP.
Se ejecuta localmente en tu navegador| Cabecera | Significado | Ejemplo |
|---|---|---|
| Accept | Tipos de medios que el cliente puede procesar en la respuesta. | Accept: text/plain, text/html |
| Accept-Charset | Codificaciones de caracteres que acepta el cliente. Está obsoleta en HTTP moderno. | Accept-Charset: utf-8 |
| Accept-Encoding | Codificaciones de contenido que el cliente puede decodificar, como gzip o br. | Accept-Encoding: gzip, br |
| Accept-Language | Idiomas preferidos para la respuesta, con ponderación opcional mediante valores q. | Accept-Language: en, zh |
| Authorization | Credenciales para autenticar la solicitud ante el servidor de origen. | Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Cache-Control | Directivas de caché de la solicitud, como no-cache o max-age. | Cache-Control: no-cache |
| Connection | Controla opciones de conexión salto a salto. Los proxies no deben reenviarla. | Connection: close |
| Cookie | Cookies guardadas previamente para el origen de destino. | Cookie: sessionId=abc123 |
| Content-Length | Tamaño del cuerpo de la solicitud en bytes. | Content-Length: 348 |
| Content-Type | Tipo de medio y codificación opcional del cuerpo de la solicitud. | Content-Type: application/x-www-form-urlencoded |
| Date | Fecha y hora de creación de la solicitud; los navegadores rara vez la envían. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| Expect | Condiciones que debe cumplir el servidor, normalmente 100-continue. | Expect: 100-continue |
| From | Dirección de contacto opcional del usuario que controla el cliente. Apenas se utiliza. | From: user@example.com |
| Host | Host de destino y puerto opcional. Es obligatoria en solicitudes HTTP/1.1. | Host: example.com |
| If-Match | Condiciona la solicitud a que el ETag actual coincida con uno de los valores indicados. | If-Match: "33a64df5" |
| If-Modified-Since | Devuelve la representación solo si cambió después de la fecha indicada. | If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| If-None-Match | Condiciona la solicitud a que el ETag actual no coincida con los valores indicados. | If-None-Match: "33a64df5" |
| If-Range | Envía un rango solo si el validador coincide; en caso contrario, envía la representación completa. | If-Range: "33a64df5" |
| If-Unmodified-Since | Aplica la solicitud solo si el recurso no cambió desde la fecha indicada. | If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| Max-Forwards | Limita cuántos proxies pueden reenviar una solicitud TRACE u OPTIONS. | Max-Forwards: 10 |
| Pragma | Campo heredado de control de caché HTTP/1.0, normalmente Pragma: no-cache. | Pragma: no-cache |
| Proxy-Authorization | Credenciales para autenticar la solicitud ante un proxy. | Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Range | Solicita uno o varios rangos de bytes de la representación seleccionada. | Range: bytes=500-999 |
| Referer | URL de la página que inició la solicitud. El nombre histórico de la cabecera contiene una errata. | Referer: https://example.com/page |
| TE | Codificaciones de transferencia que acepta el cliente y compatibilidad opcional con trailers. | TE: trailers |
| Upgrade | Protocolos a los que el cliente propone cambiar en la conexión actual. | Upgrade: h2c |
| User-Agent | Identifica el software cliente que realiza la solicitud. | User-Agent: Mozilla/5.0 (X11; Linux x86_64) |
| Via | Enumera los intermediarios que reenviaron la solicitud. | Via: 1.1 example.com (nginx) |
| Warning | Campo obsoleto para avisos adicionales de caché; se eliminó de las especificaciones HTTP actuales. | Warning: 199 example.test "Miscellaneous warning" |
| Cabecera | Significado | Ejemplo |
|---|---|---|
| Accept-Ranges | Unidades de rango admitidas por el servidor, normalmente bytes. | Accept-Ranges: bytes |
| Age | Segundos que la respuesta lleva en caché desde que se generó o revalidó. | Age: 12 |
| Allow | Métodos de solicitud admitidos por el recurso de destino. | Allow: GET, HEAD |
| Cache-Control | Directivas de caché de la respuesta, como max-age, no-cache, private o no-store. | Cache-Control: no-cache |
| Content-Encoding | Codificación aplicada al cuerpo de la respuesta, como gzip o br. | Content-Encoding: gzip |
| Content-Language | Idioma o idiomas naturales de la representación de respuesta. | Content-Language: en, zh |
| Content-Length | Tamaño del cuerpo de la respuesta en bytes. | Content-Length: 348 |
| Content-Location | URL de la representación concreta incluida en la respuesta. | Content-Location: /index.html |
| Content-MD5 | Campo MD5 obsoleto para el contenido. Utiliza Digest o Content-Digest cuando sean compatibles. | Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ== |
| Content-Range | Rango de bytes incluido en una respuesta parcial y tamaño total de la representación. | Content-Range: bytes 21010-47021/47022 |
| Content-Type | Tipo de medio y codificación opcional del cuerpo de la respuesta. | Content-Type: text/html; charset=utf-8 |
| Date | Fecha y hora en que el servidor de origen generó la respuesta. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| ETag | Validador opaco que identifica la versión de la representación seleccionada. | ETag: "33a64df5" |
| Expires | Fecha y hora a partir de las cuales la respuesta en caché se considera obsoleta. | Expires: Thu, 01 Dec 2016 16:00:00 GMT |
| Last-Modified | Fecha y hora de la última modificación conocida del recurso. | Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT |
| Location | URL utilizada para redirecciones o para identificar un recurso recién creado. | Location: https://example.com/new-page |
| Pragma | Campo de caché heredado de HTTP/1.0. En respuestas modernas se prefiere Cache-Control. | Pragma: no-cache |
| Proxy-Authenticate | Esquema y parámetros de autenticación exigidos por un proxy. | Proxy-Authenticate: Basic realm="example" |
| Refresh | Instrucción de actualización no estándar que admiten algunos navegadores. Es preferible una redirección HTTP. | Refresh: 5; url=https://example.com/ |
| Retry-After | Momento en que el cliente debe reintentar, indicado como fecha o demora en segundos. | Retry-After: 120 |
| Server | Información del software del servidor de origen. Exponer versiones detalladas aumenta el riesgo de fingerprinting. | Server: Apache/2.4 (Unix) |
| Set-Cookie | Crea o actualiza una cookie en el agente de usuario. | Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly |
| Trailer | Indica los campos que pueden aparecer en la sección trailer de un mensaje por fragmentos. | Trailer: Max-Forwards |
| Transfer-Encoding | Codificación de transferencia salto a salto, normalmente chunked en HTTP/1.1. | Transfer-Encoding: chunked |
| Vary | Campos de la solicitud que una caché debe considerar al elegir una respuesta guardada. | Vary: Accept-Encoding |
| Via | Enumera los intermediarios que reenviaron la respuesta. | Via: 1.1 example.com (nginx) |
| Warning | Campo obsoleto para avisos adicionales de caché; se eliminó de las especificaciones HTTP actuales. | Warning: 199 example.test "Miscellaneous warning" |
| WWW-Authenticate | Esquema y parámetros de autenticación exigidos por el servidor de origen. | WWW-Authenticate: Basic realm="example" |
Esta página es una referencia estática: dos tablas reúnen las cabeceras que puede enviar un cliente (29 de solicitud) y las que puede devolver un servidor (28 de respuesta), cada una con una descripción breve y una línea de ejemplo.
El nombre de la cabecera y el ejemplo son texto del protocolo y se mantienen idénticos en todos los idiomas; solo se traduce la columna de significado. No se sube nada y ningún script pide datos: las tablas forman parte del HTML.
Las cabeceras de solicitud las puede enviar un navegador, un cliente de API o un proxy; las de respuesta las devuelve el servidor. Siete campos —Cache-Control, Content-Length, Content-Type, Date, Pragma, Via y Warning— aparecen en ambas tablas porque pueden viajar en los dos sentidos, y cada fila describe el suyo.
Las entradas solo de respuesta, como Accept-Ranges, Age, ETag, Location o Retry-After, se quedan en la segunda tabla para que ningún campo aparezca en el lado equivocado. El orden sigue el de la referencia original, aproximadamente alfabético.
Los ejemplos son ilustrativos, no valores por defecto: «Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==» es la forma base64 de Aladdin:open sesame y «Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==» se decodifica como «Check Integrity!»; sirven para reconocer el formato, no para producción.
La descripción también indica cuándo cambió un campo: Content-MD5 se sustituye por Digest o Content-Digest, Warning se eliminó de las especificaciones actuales y Refresh es una comodidad no estándar que reemplaza una redirección HTTP. La tabla describe el campo; no comprueba las cabeceras que ya tienes.
No hay campo de entrada, botón de ejecución ni petición a una URL: la página no puede probar las cabeceras de un sitio en vivo. Para eso, usa la herramienta de peticiones HTTP o un cliente de línea de comandos como curl -I.
No se envía nada a VoriTools mientras lees y no hay interfaz de filtrado: Ctrl+F solo busca texto, así que no agrupa por categoría (por ejemplo, todas las cabeceras de caché) ni por estado.