ru

HTTP-заголовки — строки метаданных вида «имя: значение», которые браузер и сервер добавляют к каждому HTTP-запросу и ответу, чтобы договориться о формате данных, кэшировании, cookie и безопасности передачи.

Заголовки запроса и ответа

Каждое сообщение делится на заголовки и тело. В запросе, например методом GET или POST, клиент сообщает свои условия: Host указывает домен, Accept — желаемый формат ответа, а Cookie передаёт сохранённые данные сессии. В ответе сервер добавляет свои: Content-Type описывает тип содержимого, Content-Length — его размер, а Location задаёт новый URL при перенаправлении.

Основные группы заголовков

Заголовки принято делить по назначению:

  • Согласование контента — Accept, Accept-Language и Content-Type задают формат и язык данных.
  • Кэширование — Cache-Control, ETag и Expires определяют, можно ли повторно использовать ответ.
  • Безопасность — Authorization передаёт учётные данные, а Strict-Transport-Security требует работать только по HTTPS.

Правильно настроенные заголовки ускоряют загрузку за счёт кэша и защищают соединение, поэтому их проверяют в первую очередь при отладке любого веб-приложения.

HTTP-заголовки — метаданные запроса и ответа
Узнать больше

Облако тегов