Encontre um cabeçalho de requisição ou resposta com a busca do navegador. Consulte sua finalidade e o valor de exemplo ao ler ou montar mensagens HTTP.
Funciona localmente no seu navegador| Cabeçalho | Significado | Exemplo |
|---|---|---|
| Accept | Tipos de mídia que o cliente pode processar na resposta. | Accept: text/plain, text/html |
| Accept-Charset | Codificações de caracteres aceitas pelo cliente. Está obsoleto no HTTP moderno. | Accept-Charset: utf-8 |
| Accept-Encoding | Codificações de conteúdo que o cliente pode decodificar, como gzip ou br. | Accept-Encoding: gzip, br |
| Accept-Language | Idiomas preferidos para a resposta, com pesos opcionais por valores q. | Accept-Language: en, zh |
| Authorization | Credenciais usadas para autenticar a requisição no servidor de origem. | Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Cache-Control | Diretivas de cache da requisição, como no-cache ou max-age. | Cache-Control: no-cache |
| Connection | Controla opções de conexão hop-by-hop. Proxies não devem encaminhá-lo. | Connection: close |
| Cookie | Cookies armazenados anteriormente para a origem de destino. | Cookie: sessionId=abc123 |
| Content-Length | Tamanho do corpo da requisição em bytes. | Content-Length: 348 |
| Content-Type | Tipo de mídia e codificação opcional do corpo da requisição. | Content-Type: application/x-www-form-urlencoded |
| Date | Data e hora de criação da requisição; raramente enviado por navegadores. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| Expect | Expectativas que o servidor deve atender, geralmente 100-continue. | Expect: 100-continue |
| From | Endereço de contato opcional do usuário que controla o cliente. Raramente usado. | From: user@example.com |
| Host | Host de destino e porta opcional. Obrigatório em requisições HTTP/1.1. | Host: example.com |
| If-Match | Condiciona a requisição à correspondência do ETag atual com um dos valores informados. | If-Match: "33a64df5" |
| If-Modified-Since | Retorna a representação apenas se ela mudou após a data informada. | If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| If-None-Match | Condiciona a requisição à não correspondência do ETag atual com os valores informados. | If-None-Match: "33a64df5" |
| If-Range | Envia um intervalo apenas se o validador ainda corresponder; caso contrário, envia a representação completa. | If-Range: "33a64df5" |
| If-Unmodified-Since | Aplica a requisição apenas se o recurso não mudou desde a data informada. | If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| Max-Forwards | Limita quantos proxies podem encaminhar uma requisição TRACE ou OPTIONS. | Max-Forwards: 10 |
| Pragma | Campo legado de controle de cache HTTP/1.0, geralmente Pragma: no-cache. | Pragma: no-cache |
| Proxy-Authorization | Credenciais usadas para autenticar a requisição em um proxy. | Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Range | Solicita um ou mais intervalos de bytes da representação selecionada. | Range: bytes=500-999 |
| Referer | URL da página que iniciou a requisição. O nome histórico do cabeçalho contém um erro ortográfico. | Referer: https://example.com/page |
| TE | Codificações de transferência aceitas pelo cliente e suporte opcional a trailers. | TE: trailers |
| Upgrade | Protocolos para os quais o cliente propõe mudar na conexão atual. | Upgrade: h2c |
| User-Agent | Identifica o software cliente que faz a requisição. | User-Agent: Mozilla/5.0 (X11; Linux x86_64) |
| Via | Lista os intermediários que encaminharam a requisição. | Via: 1.1 example.com (nginx) |
| Warning | Campo obsoleto para avisos adicionais de cache; removido das especificações HTTP atuais. | Warning: 199 example.test "Miscellaneous warning" |
| Cabeçalho | Significado | Exemplo |
|---|---|---|
| Accept-Ranges | Unidades de intervalo aceitas pelo servidor, geralmente bytes. | Accept-Ranges: bytes |
| Age | Segundos que a resposta permaneceu em cache desde que foi gerada ou revalidada. | Age: 12 |
| Allow | Métodos de requisição aceitos pelo recurso de destino. | Allow: GET, HEAD |
| Cache-Control | Diretivas de cache da resposta, como max-age, no-cache, private ou no-store. | Cache-Control: no-cache |
| Content-Encoding | Codificação aplicada ao corpo da resposta, como gzip ou br. | Content-Encoding: gzip |
| Content-Language | Idioma ou idiomas naturais da representação da resposta. | Content-Language: en, zh |
| Content-Length | Tamanho do corpo da resposta em bytes. | Content-Length: 348 |
| Content-Location | URL da representação específica contida na resposta. | Content-Location: /index.html |
| Content-MD5 | Campo MD5 obsoleto para o conteúdo. Use Digest ou Content-Digest quando houver suporte. | Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ== |
| Content-Range | Intervalo de bytes de uma resposta parcial e tamanho total da representação. | Content-Range: bytes 21010-47021/47022 |
| Content-Type | Tipo de mídia e codificação opcional do corpo da resposta. | Content-Type: text/html; charset=utf-8 |
| Date | Data e hora em que o servidor de origem gerou a resposta. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| ETag | Validador opaco que identifica a versão da representação selecionada. | ETag: "33a64df5" |
| Expires | Data e hora após as quais a resposta em cache é considerada desatualizada. | Expires: Thu, 01 Dec 2016 16:00:00 GMT |
| Last-Modified | Data e hora da última modificação conhecida do recurso. | Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT |
| Location | URL usada em redirecionamentos ou para identificar um recurso recém-criado. | Location: https://example.com/new-page |
| Pragma | Campo de cache legado do HTTP/1.0. Cache-Control é preferível em respostas modernas. | Pragma: no-cache |
| Proxy-Authenticate | Esquema e parâmetros de autenticação exigidos por um proxy. | Proxy-Authenticate: Basic realm="example" |
| Refresh | Instrução de atualização não padrão aceita por alguns navegadores. Prefira um redirecionamento HTTP. | Refresh: 5; url=https://example.com/ |
| Retry-After | Quando o cliente deve tentar novamente, como data ou atraso em segundos. | Retry-After: 120 |
| Server | Informações sobre o software do servidor de origem. Expor versões detalhadas aumenta o risco de fingerprinting. | Server: Apache/2.4 (Unix) |
| Set-Cookie | Cria ou atualiza um cookie no agente do usuário. | Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly |
| Trailer | Indica os campos que podem aparecer na seção trailer de uma mensagem em chunks. | Trailer: Max-Forwards |
| Transfer-Encoding | Codificação de transferência hop-by-hop, geralmente chunked no HTTP/1.1. | Transfer-Encoding: chunked |
| Vary | Campos da requisição que um cache deve considerar ao selecionar uma resposta armazenada. | Vary: Accept-Encoding |
| Via | Lista os intermediários que encaminharam a resposta. | Via: 1.1 example.com (nginx) |
| Warning | Campo obsoleto para avisos adicionais de cache; removido das especificações HTTP atuais. | Warning: 199 example.test "Miscellaneous warning" |
| WWW-Authenticate | Esquema e parâmetros de autenticação exigidos pelo servidor de origem. | WWW-Authenticate: Basic realm="example" |
Esta página é uma referência estática: duas tabelas reúnem os campos que um cliente pode enviar (29 cabeçalhos de requisição) e os que um servidor pode devolver (28 cabeçalhos de resposta), cada um com uma descrição curta e uma linha de exemplo.
O nome do cabeçalho e o exemplo são texto do protocolo e permanecem iguais em todos os idiomas; só a coluna de significado é traduzida. Nada é enviado e nenhum script pede dados: as tabelas fazem parte do HTML.
Cabeçalhos de requisição são os que um navegador, um cliente de API ou um proxy pode enviar; cabeçalhos de resposta são os que o servidor devolve. Sete campos —Cache-Control, Content-Length, Content-Type, Date, Pragma, Via e Warning— aparecem nas duas tabelas porque podem trafegar nos dois sentidos, e cada linha descreve o seu.
Entradas só de resposta, como Accept-Ranges, Age, ETag, Location e Retry-After, ficam na segunda tabela para que nenhum campo apareça no lado errado. A ordem segue a da referência original, aproximadamente alfabética.
Os exemplos são ilustrativos, não valores padrão: “Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==” é a forma base64 de Aladdin:open sesame, e “Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==” decodifica para “Check Integrity!”; servem para reconhecer o formato, não para produção.
A descrição também registra quando um campo mudou: Content-MD5 foi substituído por Digest ou Content-Digest, Warning saiu das especificações atuais e Refresh é uma conveniência não padrão que um redirecionamento HTTP substitui. A tabela descreve o campo; ela não verifica os cabeçalhos que você já tem.
Não há campo de entrada, botão de execução nem requisição a uma URL: a página não testa os cabeçalhos de um site ao vivo. Para isso, use a ferramenta de requisição HTTP ou um cliente de linha de comando como curl -I.
Nada é enviado ao VoriTools enquanto você lê e não existe interface de filtro: o Ctrl+F é só texto, então não agrupa por categoria (por exemplo, todos os cabeçalhos de cache) nem por status.