HTTP Headers 总览
HTTP Headers 用于在请求和响应中传递元信息,例如内容类型、缓存策略、认证信息、来源、语言、Cookie 和代理链路。
常见请求头
| Header | 说明 | 常见场景 |
|---|---|---|
Accept |
客户端希望接收的内容类型 | 请求 JSON、HTML、图片 |
Authorization |
认证信息 | Bearer Token、Basic Auth |
Content-Type |
请求体类型 | JSON POST、表单提交、文件上传 |
Cookie |
浏览器携带的 Cookie | 会话、登录状态 |
Origin |
请求来源源站 | CORS 判断 |
Referer |
发起请求的页面地址 | 统计、风控、来源分析 |
User-Agent |
客户端信息 | 浏览器识别、日志排查 |
常见响应头
| Header | 说明 | 常见场景 |
|---|---|---|
Content-Type |
响应体媒体类型 | HTML、JSON、CSS、JS |
Cache-Control |
缓存策略 | 静态资源、HTML 禁缓存 |
ETag |
资源版本标识 | 协商缓存 |
Last-Modified |
资源最后修改时间 | 协商缓存 |
Location |
重定向目标 | 301、302、307、308 |
Set-Cookie |
设置 Cookie | 登录态、偏好设置 |
Access-Control-Allow-Origin |
允许跨域来源 | CORS 响应 |
X-Forwarded-For |
代理转发的客户端 IP | 反向代理、日志 |
请求示例
POST /api/users HTTP/1.1
Host: example.com
Content-Type: application/json
Authorization: Bearer token
{"name":"caijiao"}
响应示例
HTTP/1.1 200 OK
Content-Type: application/json; charset=utf-8
Cache-Control: no-store
{"ok":true}
常见错误
- JSON 请求忘记设置
Content-Type: application/json,服务端无法正确解析。 - 文件上传手动设置
multipart/form-data,导致 boundary 缺失。 - CORS 响应缺少
Access-Control-Allow-Origin,浏览器拦截前端读取。 - 经过代理后没有正确处理
X-Forwarded-For,日志里只看到代理 IP。
相关内容
- HTTP Reference
- Content-Type
- Cache-Control
- CORS
- Fetch 如何发送 JSON POST 请求
- Nginx 配置 Reference
- MDN HTTP messages
相关内容
- Cache-Control 参考 Cache-Control Reference,整理 max-age、no-cache、no-store、public、private、immutable、静态...
- Content-Type 参考 Content-Type Reference,整理请求体和响应体媒体类型、JSON、HTML、表单、文件上传、charset、nosniff 和常见错误。
- CORS 参考 CORS Reference,整理跨域请求、预检请求、Access-Control-Allow-Origin、credentials、常见报错和 fetch 调...
- HTTP Redirect 参考 HTTP Redirect Reference,整理 301、302、303、307、308 的区别、Location 响应头、SEO 场景、Nginx 示例和...
- HTTP 状态码总览 HTTP 状态码 Reference,按 1xx、2xx、3xx、4xx、5xx 整理常见状态码含义、使用场景、前端处理和 SEO 注意事项。