Consultar cabeçalhos HTTP comuns

Encontre um cabeçalho de requisição ou resposta com a busca do navegador. Consulte sua finalidade e o valor de exemplo ao ler ou montar mensagens HTTP.

Funciona localmente no seu navegador
Cabeçalhos de requisição HTTP
Cabeçalho Significado Exemplo
AcceptTipos de mídia que o cliente pode processar na resposta. Accept: text/plain, text/html
Accept-CharsetCodificações de caracteres aceitas pelo cliente. Está obsoleto no HTTP moderno. Accept-Charset: utf-8
Accept-EncodingCodificações de conteúdo que o cliente pode decodificar, como gzip ou br. Accept-Encoding: gzip, br
Accept-LanguageIdiomas preferidos para a resposta, com pesos opcionais por valores q. Accept-Language: en, zh
AuthorizationCredenciais usadas para autenticar a requisição no servidor de origem. Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
Cache-ControlDiretivas de cache da requisição, como no-cache ou max-age. Cache-Control: no-cache
ConnectionControla opções de conexão hop-by-hop. Proxies não devem encaminhá-lo. Connection: close
CookieCookies armazenados anteriormente para a origem de destino. Cookie: sessionId=abc123
Content-LengthTamanho do corpo da requisição em bytes. Content-Length: 348
Content-TypeTipo de mídia e codificação opcional do corpo da requisição. Content-Type: application/x-www-form-urlencoded
DateData e hora de criação da requisição; raramente enviado por navegadores. Date: Tue, 15 Nov 2016 08:12:31 GMT
ExpectExpectativas que o servidor deve atender, geralmente 100-continue. Expect: 100-continue
FromEndereço de contato opcional do usuário que controla o cliente. Raramente usado. From: user@example.com
HostHost de destino e porta opcional. Obrigatório em requisições HTTP/1.1. Host: example.com
If-MatchCondiciona a requisição à correspondência do ETag atual com um dos valores informados. If-Match: "33a64df5"
If-Modified-SinceRetorna a representação apenas se ela mudou após a data informada. If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT
If-None-MatchCondiciona a requisição à não correspondência do ETag atual com os valores informados. If-None-Match: "33a64df5"
If-RangeEnvia um intervalo apenas se o validador ainda corresponder; caso contrário, envia a representação completa. If-Range: "33a64df5"
If-Unmodified-SinceAplica a requisição apenas se o recurso não mudou desde a data informada. If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT
Max-ForwardsLimita quantos proxies podem encaminhar uma requisição TRACE ou OPTIONS. Max-Forwards: 10
PragmaCampo legado de controle de cache HTTP/1.0, geralmente Pragma: no-cache. Pragma: no-cache
Proxy-AuthorizationCredenciais usadas para autenticar a requisição em um proxy. Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
RangeSolicita um ou mais intervalos de bytes da representação selecionada. Range: bytes=500-999
RefererURL da página que iniciou a requisição. O nome histórico do cabeçalho contém um erro ortográfico. Referer: https://example.com/page
TECodificações de transferência aceitas pelo cliente e suporte opcional a trailers. TE: trailers
UpgradeProtocolos para os quais o cliente propõe mudar na conexão atual. Upgrade: h2c
User-AgentIdentifica o software cliente que faz a requisição. User-Agent: Mozilla/5.0 (X11; Linux x86_64)
ViaLista os intermediários que encaminharam a requisição. Via: 1.1 example.com (nginx)
WarningCampo obsoleto para avisos adicionais de cache; removido das especificações HTTP atuais. Warning: 199 example.test "Miscellaneous warning"
Cabeçalhos de resposta HTTP
Cabeçalho Significado Exemplo
Accept-RangesUnidades de intervalo aceitas pelo servidor, geralmente bytes. Accept-Ranges: bytes
AgeSegundos que a resposta permaneceu em cache desde que foi gerada ou revalidada. Age: 12
AllowMétodos de requisição aceitos pelo recurso de destino. Allow: GET, HEAD
Cache-ControlDiretivas de cache da resposta, como max-age, no-cache, private ou no-store. Cache-Control: no-cache
Content-EncodingCodificação aplicada ao corpo da resposta, como gzip ou br. Content-Encoding: gzip
Content-LanguageIdioma ou idiomas naturais da representação da resposta. Content-Language: en, zh
Content-LengthTamanho do corpo da resposta em bytes. Content-Length: 348
Content-LocationURL da representação específica contida na resposta. Content-Location: /index.html
Content-MD5Campo MD5 obsoleto para o conteúdo. Use Digest ou Content-Digest quando houver suporte. Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==
Content-RangeIntervalo de bytes de uma resposta parcial e tamanho total da representação. Content-Range: bytes 21010-47021/47022
Content-TypeTipo de mídia e codificação opcional do corpo da resposta. Content-Type: text/html; charset=utf-8
DateData e hora em que o servidor de origem gerou a resposta. Date: Tue, 15 Nov 2016 08:12:31 GMT
ETagValidador opaco que identifica a versão da representação selecionada. ETag: "33a64df5"
ExpiresData e hora após as quais a resposta em cache é considerada desatualizada. Expires: Thu, 01 Dec 2016 16:00:00 GMT
Last-ModifiedData e hora da última modificação conhecida do recurso. Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT
LocationURL usada em redirecionamentos ou para identificar um recurso recém-criado. Location: https://example.com/new-page
PragmaCampo de cache legado do HTTP/1.0. Cache-Control é preferível em respostas modernas. Pragma: no-cache
Proxy-AuthenticateEsquema e parâmetros de autenticação exigidos por um proxy. Proxy-Authenticate: Basic realm="example"
RefreshInstrução de atualização não padrão aceita por alguns navegadores. Prefira um redirecionamento HTTP. Refresh: 5; url=https://example.com/
Retry-AfterQuando o cliente deve tentar novamente, como data ou atraso em segundos. Retry-After: 120
ServerInformações sobre o software do servidor de origem. Expor versões detalhadas aumenta o risco de fingerprinting. Server: Apache/2.4 (Unix)
Set-CookieCria ou atualiza um cookie no agente do usuário. Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly
TrailerIndica os campos que podem aparecer na seção trailer de uma mensagem em chunks. Trailer: Max-Forwards
Transfer-EncodingCodificação de transferência hop-by-hop, geralmente chunked no HTTP/1.1. Transfer-Encoding: chunked
VaryCampos da requisição que um cache deve considerar ao selecionar uma resposta armazenada. Vary: Accept-Encoding
ViaLista os intermediários que encaminharam a resposta. Via: 1.1 example.com (nginx)
WarningCampo obsoleto para avisos adicionais de cache; removido das especificações HTTP atuais. Warning: 199 example.test "Miscellaneous warning"
WWW-AuthenticateEsquema e parâmetros de autenticação exigidos pelo servidor de origem. WWW-Authenticate: Basic realm="example"

Como ler as tabelas de requisição e resposta

Esta página é uma referência estática: duas tabelas reúnem os campos que um cliente pode enviar (29 cabeçalhos de requisição) e os que um servidor pode devolver (28 cabeçalhos de resposta), cada um com uma descrição curta e uma linha de exemplo.

O nome do cabeçalho e o exemplo são texto do protocolo e permanecem iguais em todos os idiomas; só a coluna de significado é traduzida. Nada é enviado e nenhum script pede dados: as tabelas fazem parte do HTML.

  1. Pressione Ctrl+F (Cmd+F no macOS) e digite o nome do campo para ir direto até ele; a página não tem caixa de busca.
  2. Leia o nome na coluna Cabeçalho: é essa a grafia usada na mensagem. Nomes de campo não diferenciam maiúsculas de minúsculas, mas a capitalização convencional mostrada aqui é a que outras ferramentas e os logs do servidor costumam imprimir.
  3. Leia a coluna Significado para saber o que o campo faz e seu status: cinco entradas (Accept-Charset, Pragma, Warning, Content-MD5 e Refresh) trazem uma nota de obsoleto, legado ou não padrão e indicam o substituto quando existe.
  4. Confira a coluna Exemplo para ver a forma de uma linha real e troque os valores reservados —example.com, example.test e as credenciais de teste— pelos seus.
  5. Use as abas irmãs (User-Agent, Content-Type, métodos, códigos de status, ASCII, escapes HTML) quando precisar de outra tabela de referência.

O que as colunas significam e onde a referência termina

Como as duas tabelas se dividem

Cabeçalhos de requisição são os que um navegador, um cliente de API ou um proxy pode enviar; cabeçalhos de resposta são os que o servidor devolve. Sete campos —Cache-Control, Content-Length, Content-Type, Date, Pragma, Via e Warning— aparecem nas duas tabelas porque podem trafegar nos dois sentidos, e cada linha descreve o seu.

Entradas só de resposta, como Accept-Ranges, Age, ETag, Location e Retry-After, ficam na segunda tabela para que nenhum campo apareça no lado errado. A ordem segue a da referência original, aproximadamente alfabética.

O que as colunas e os exemplos não prometem

Os exemplos são ilustrativos, não valores padrão: “Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==” é a forma base64 de Aladdin:open sesame, e “Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==” decodifica para “Check Integrity!”; servem para reconhecer o formato, não para produção.

A descrição também registra quando um campo mudou: Content-MD5 foi substituído por Digest ou Content-Digest, Warning saiu das especificações atuais e Refresh é uma conveniência não padrão que um redirecionamento HTTP substitui. A tabela descreve o campo; ela não verifica os cabeçalhos que você já tem.

O que esta página não faz

Não há campo de entrada, botão de execução nem requisição a uma URL: a página não testa os cabeçalhos de um site ao vivo. Para isso, use a ferramenta de requisição HTTP ou um cliente de linha de comando como curl -I.

Nada é enviado ao VoriTools enquanto você lê e não existe interface de filtro: o Ctrl+F é só texto, então não agrupa por categoria (por exemplo, todos os cabeçalhos de cache) nem por status.

Ferramentas recentes: