Consultar cabeceras HTTP habituales

Localiza una cabecera de solicitud o respuesta con la búsqueda del navegador. Consulta su finalidad y el valor de ejemplo al leer o preparar mensajes HTTP.

Se ejecuta localmente en tu navegador
Cabeceras de solicitud HTTP
Cabecera Significado Ejemplo
AcceptTipos de medios que el cliente puede procesar en la respuesta. Accept: text/plain, text/html
Accept-CharsetCodificaciones de caracteres que acepta el cliente. Está obsoleta en HTTP moderno. Accept-Charset: utf-8
Accept-EncodingCodificaciones de contenido que el cliente puede decodificar, como gzip o br. Accept-Encoding: gzip, br
Accept-LanguageIdiomas preferidos para la respuesta, con ponderación opcional mediante valores q. Accept-Language: en, zh
AuthorizationCredenciales para autenticar la solicitud ante el servidor de origen. Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
Cache-ControlDirectivas de caché de la solicitud, como no-cache o max-age. Cache-Control: no-cache
ConnectionControla opciones de conexión salto a salto. Los proxies no deben reenviarla. Connection: close
CookieCookies guardadas previamente para el origen de destino. Cookie: sessionId=abc123
Content-LengthTamaño del cuerpo de la solicitud en bytes. Content-Length: 348
Content-TypeTipo de medio y codificación opcional del cuerpo de la solicitud. Content-Type: application/x-www-form-urlencoded
DateFecha y hora de creación de la solicitud; los navegadores rara vez la envían. Date: Tue, 15 Nov 2016 08:12:31 GMT
ExpectCondiciones que debe cumplir el servidor, normalmente 100-continue. Expect: 100-continue
FromDirección de contacto opcional del usuario que controla el cliente. Apenas se utiliza. From: user@example.com
HostHost de destino y puerto opcional. Es obligatoria en solicitudes HTTP/1.1. Host: example.com
If-MatchCondiciona la solicitud a que el ETag actual coincida con uno de los valores indicados. If-Match: "33a64df5"
If-Modified-SinceDevuelve la representación solo si cambió después de la fecha indicada. If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT
If-None-MatchCondiciona la solicitud a que el ETag actual no coincida con los valores indicados. If-None-Match: "33a64df5"
If-RangeEnvía un rango solo si el validador coincide; en caso contrario, envía la representación completa. If-Range: "33a64df5"
If-Unmodified-SinceAplica la solicitud solo si el recurso no cambió desde la fecha indicada. If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT
Max-ForwardsLimita cuántos proxies pueden reenviar una solicitud TRACE u OPTIONS. Max-Forwards: 10
PragmaCampo heredado de control de caché HTTP/1.0, normalmente Pragma: no-cache. Pragma: no-cache
Proxy-AuthorizationCredenciales para autenticar la solicitud ante un proxy. Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
RangeSolicita uno o varios rangos de bytes de la representación seleccionada. Range: bytes=500-999
RefererURL de la página que inició la solicitud. El nombre histórico de la cabecera contiene una errata. Referer: https://example.com/page
TECodificaciones de transferencia que acepta el cliente y compatibilidad opcional con trailers. TE: trailers
UpgradeProtocolos a los que el cliente propone cambiar en la conexión actual. Upgrade: h2c
User-AgentIdentifica el software cliente que realiza la solicitud. User-Agent: Mozilla/5.0 (X11; Linux x86_64)
ViaEnumera los intermediarios que reenviaron la solicitud. Via: 1.1 example.com (nginx)
WarningCampo obsoleto para avisos adicionales de caché; se eliminó de las especificaciones HTTP actuales. Warning: 199 example.test "Miscellaneous warning"
Cabeceras de respuesta HTTP
Cabecera Significado Ejemplo
Accept-RangesUnidades de rango admitidas por el servidor, normalmente bytes. Accept-Ranges: bytes
AgeSegundos que la respuesta lleva en caché desde que se generó o revalidó. Age: 12
AllowMétodos de solicitud admitidos por el recurso de destino. Allow: GET, HEAD
Cache-ControlDirectivas de caché de la respuesta, como max-age, no-cache, private o no-store. Cache-Control: no-cache
Content-EncodingCodificación aplicada al cuerpo de la respuesta, como gzip o br. Content-Encoding: gzip
Content-LanguageIdioma o idiomas naturales de la representación de respuesta. Content-Language: en, zh
Content-LengthTamaño del cuerpo de la respuesta en bytes. Content-Length: 348
Content-LocationURL de la representación concreta incluida en la respuesta. Content-Location: /index.html
Content-MD5Campo MD5 obsoleto para el contenido. Utiliza Digest o Content-Digest cuando sean compatibles. Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==
Content-RangeRango de bytes incluido en una respuesta parcial y tamaño total de la representación. Content-Range: bytes 21010-47021/47022
Content-TypeTipo de medio y codificación opcional del cuerpo de la respuesta. Content-Type: text/html; charset=utf-8
DateFecha y hora en que el servidor de origen generó la respuesta. Date: Tue, 15 Nov 2016 08:12:31 GMT
ETagValidador opaco que identifica la versión de la representación seleccionada. ETag: "33a64df5"
ExpiresFecha y hora a partir de las cuales la respuesta en caché se considera obsoleta. Expires: Thu, 01 Dec 2016 16:00:00 GMT
Last-ModifiedFecha y hora de la última modificación conocida del recurso. Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT
LocationURL utilizada para redirecciones o para identificar un recurso recién creado. Location: https://example.com/new-page
PragmaCampo de caché heredado de HTTP/1.0. En respuestas modernas se prefiere Cache-Control. Pragma: no-cache
Proxy-AuthenticateEsquema y parámetros de autenticación exigidos por un proxy. Proxy-Authenticate: Basic realm="example"
RefreshInstrucción de actualización no estándar que admiten algunos navegadores. Es preferible una redirección HTTP. Refresh: 5; url=https://example.com/
Retry-AfterMomento en que el cliente debe reintentar, indicado como fecha o demora en segundos. Retry-After: 120
ServerInformación del software del servidor de origen. Exponer versiones detalladas aumenta el riesgo de fingerprinting. Server: Apache/2.4 (Unix)
Set-CookieCrea o actualiza una cookie en el agente de usuario. Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly
TrailerIndica los campos que pueden aparecer en la sección trailer de un mensaje por fragmentos. Trailer: Max-Forwards
Transfer-EncodingCodificación de transferencia salto a salto, normalmente chunked en HTTP/1.1. Transfer-Encoding: chunked
VaryCampos de la solicitud que una caché debe considerar al elegir una respuesta guardada. Vary: Accept-Encoding
ViaEnumera los intermediarios que reenviaron la respuesta. Via: 1.1 example.com (nginx)
WarningCampo obsoleto para avisos adicionales de caché; se eliminó de las especificaciones HTTP actuales. Warning: 199 example.test "Miscellaneous warning"
WWW-AuthenticateEsquema y parámetros de autenticación exigidos por el servidor de origen. WWW-Authenticate: Basic realm="example"

Cómo leer las tablas de solicitud y respuesta

Esta página es una referencia estática: dos tablas reúnen las cabeceras que puede enviar un cliente (29 de solicitud) y las que puede devolver un servidor (28 de respuesta), cada una con una descripción breve y una línea de ejemplo.

El nombre de la cabecera y el ejemplo son texto del protocolo y se mantienen idénticos en todos los idiomas; solo se traduce la columna de significado. No se sube nada y ningún script pide datos: las tablas forman parte del HTML.

  1. Pulsa Ctrl+F (Cmd+F en macOS) y escribe el nombre de un campo para saltar a él; la página no tiene cuadro de búsqueda.
  2. Lee el nombre en la columna Cabecera: esa es la grafía que se usa en el mensaje. Los nombres de campo no distinguen mayúsculas, pero la capitalización convencional que ves aquí es la que suelen imprimir otras herramientas y los registros del servidor.
  3. Lee la columna Significado para saber qué hace el campo y su estado: cinco entradas (Accept-Charset, Pragma, Warning, Content-MD5 y Refresh) llevan una nota de obsoleta, heredada o no estándar y, cuando existe, indican el reemplazo.
  4. Usa la columna Ejemplo para ver la forma de una línea real y sustituye los valores reservados —example.com, example.test y las credenciales de prueba— por los tuyos.
  5. Cambia a las pestañas hermanas (User-Agent, Content-Type, métodos, códigos de estado, ASCII, escapes HTML) cuando necesites otra tabla de referencia.

Qué significan las columnas y dónde termina la referencia

Cómo se reparten las dos tablas

Las cabeceras de solicitud las puede enviar un navegador, un cliente de API o un proxy; las de respuesta las devuelve el servidor. Siete campos —Cache-Control, Content-Length, Content-Type, Date, Pragma, Via y Warning— aparecen en ambas tablas porque pueden viajar en los dos sentidos, y cada fila describe el suyo.

Las entradas solo de respuesta, como Accept-Ranges, Age, ETag, Location o Retry-After, se quedan en la segunda tabla para que ningún campo aparezca en el lado equivocado. El orden sigue el de la referencia original, aproximadamente alfabético.

Qué no prometen las columnas ni los ejemplos

Los ejemplos son ilustrativos, no valores por defecto: «Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==» es la forma base64 de Aladdin:open sesame y «Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==» se decodifica como «Check Integrity!»; sirven para reconocer el formato, no para producción.

La descripción también indica cuándo cambió un campo: Content-MD5 se sustituye por Digest o Content-Digest, Warning se eliminó de las especificaciones actuales y Refresh es una comodidad no estándar que reemplaza una redirección HTTP. La tabla describe el campo; no comprueba las cabeceras que ya tienes.

Qué no hace esta página

No hay campo de entrada, botón de ejecución ni petición a una URL: la página no puede probar las cabeceras de un sitio en vivo. Para eso, usa la herramienta de peticiones HTTP o un cliente de línea de comandos como curl -I.

No se envía nada a VoriTools mientras lees y no hay interfaz de filtrado: Ctrl+F solo busca texto, así que no agrupa por categoría (por ejemplo, todas las cabeceras de caché) ni por estado.

Herramientas recientes: