HTTP-Header-Referenz
Schlagen Sie HTTP-Header-Felder und deren Bedeutung mit unserem umfassenden kostenlosen HTTP-Headers-Referenzhandbuch nach. Durchsuchen Sie Antwort-Header, Anforderungs-Header und gängige Header-Kategorien wie Caching, Sicherheit, Content Negotiation und CORS-Header. Jeder Header-Eintrag enthält eine detaillierte Beschreibung, Syntaxspezifikation, praktische Beispiele, zulässige Werte und relevante RFC-Referenzen. Dieses Referenzhandbuch ist unverzichtbar für Backend-Entwickler, die Serverantworten konfigurieren, Frontend-Entwickler, die CORS-Probleme debuggen, DevOps-Ingenieure, die Reverse-Proxys einrichten, und Sicherheitsexperten, die HTTP-Konfigurationen härten. Suchen Sie nach Headernamen oder filtern Sie nach Kategorie, um genau das zu finden, was Sie benötigen.
Was ist
Die HTTP-Header-Referenz ist eine umfassende, durchsuchbare Wissensdatenbank von HTTP-Header-Feldern, organisiert nach Kategorie und Funktion. Sie umfasst alle standardmäßigen HTTP-Header, darunter: Allgemeine Header (Cache-Control, Connection, Date, Trailer, Transfer-Encoding, Upgrade, Via, Warning), Anfrage-Header (Accept, Accept-Charset, Accept-Encoding, Accept-Language, Authorization, Cookie, Expect, From, Host, If-Match, If-Modified-Since, If-None-Match, If-Range, If-Unmodified-Since, Max-Forwards, Proxy-Authorization, Range, Referer, TE, User-Agent), Antwort-Header (Accept-Ranges, Age, ETag, Location, Proxy-Authenticate, Retry-After, Server, Vary, WWW-Authenticate), Entity-Header (Allow, Content-Encoding, Content-Language, Content-Length, Content-Location, Content-MD5, Content-Range, Content-Type, Expires, Last-Modified) und Sicherheits-Header (Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, X-XSS-Protection, Referrer-Policy, Permissions-Policy). Jeder Eintrag enthält Beschreibung, Syntax, Direktiven, Beispiele und Browser-Kompatibilität.
Wie zu verwenden
- Öffnen Sie die HTTP-Header-Referenz in Ihrem Browser — keine Installation oder Registrierung erforderlich.
- Durchsuchen Sie Header nach Kategorie mit den Navigationsregisterkarten: Sicherheit, Caching, Inhalt, CORS und Alle.
- Verwenden Sie die Suchleiste, um schnell eine bestimmte Überschrift anhand des Namens zu finden.
- Klicken Sie auf eine beliebige Überschrift, um die vollständige Referenzseite mit detaillierter Beschreibung und Syntax zu erweitern.
- Überprüfen Sie die praktischen Beispiele, die die korrekte Verwendung von Headern und gängige Konfigurationen zeigen.
- Kopieren Sie die Beispielkonfigurationen direkt zur Verwendung in Ihrer Server-Einrichtung.
Beispiele
Eingabe: Header: Content-Type: application/json
Prozess: Header-Kategorie identifizieren (Antwort) → Zweck erklären → Syntax anzeigen
Ergebnis: Teilt dem Client den Medientyp des Antwortkörpers (JSON) mit
Eingabe: Header: Cache-Control: max-age=3600, public
Prozess: Direktivenwerte parsen → TTL berechnen → Cache-Verhalten
Ergebnis: Antwort für 3600s (1 Std.) zwischengespeichert, für alle Benutzer gemeinsam
Verwandte Suchen
Leute suchen auch nach: http, Header, Referenz, Antwort, Anfrage, HTTP-Header-Referenz.
httpHeaderReferenzAntwortAnfrageHTTP-Header-Referenzkostenlos onlineBrowser-Toolkeine Registrierung
Häufig gestellte Fragen
Ist die HTTP-Header-Referenz kostenlos nutzbar?
Ja, dieses Referenztool ist völlig kostenlos mit vollem Zugriff auf alle Header-Einträge, keine Registrierung erforderlich und keine Premium-Funktionen. Alle Inhalte sind sofort verfügbar, und Sie können Informationen ohne Einschränkungen oder Kosten durchsuchen, suchen und kopieren.
Wie oft wird die Referenz aktualisiert?
Die Referenz wird regelmäßig aktualisiert, um neue HTTP-Header, aktualisierte RFC-Spezifikationen und aktuelle Browserkompatibilitätsinformationen zu enthalten. Wir überwachen IETF-RFC-Veröffentlichungen, WHATWG-Spezifikationen und W3C-Empfehlungen, um sicherzustellen, dass die Informationen mit den sich entwickelnden Webstandards aktuell bleiben.
Was sind die wichtigsten Sicherheits-Header?
Die wichtigsten Sicherheits-Header sind: Content-Security-Policy (CSP) zur Verhinderung von XSS- und Injection-Angriffen, Strict-Transport-Security (HSTS) zur Erzwingung von HTTPS, X-Content-Type-Options zur Verhinderung von MIME-Typ-Sniffing, X-Frame-Options (oder CSP frame-ancestors) zur Verhinderung von Clickjacking, Referrer-Policy zur Kontrolle von Referrer-Informationslecks und Permissions-Policy zur Einschränkung des Zugriffs auf Browserfunktionen.
Kann ich nach einem bestimmten Header suchen?
Ja, verwenden Sie die Suchleiste oben auf der Referenzseite, um schnell einen beliebigen Header anhand des Namens zu finden. Die Suche ist nicht case-sensitiv und stimmt mit teilweisen Header-Namen überein, sodass Sie leicht finden, wonach Sie suchen, auch wenn Sie sich nur an einen Teil des Namens erinnern.
Deckt die Referenz benutzerdefinierte oder nicht standardkonforme Header ab?
Die Referenz konzentriert sich hauptsächlich auf standardisierte HTTP-Header, die durch RFC-Spezifikationen und W3C/WHATWG-Standards definiert sind. Häufig verwendete nicht standardkonforme Header (wie X-präfixierte Legacy-Header) sind enthalten, wenn sie weit verbreitet sind. Für wirklich benutzerdefinierte Header, die von bestimmten APIs verwendet werden, konsultieren Sie die API-Dokumentation.
Sind die Header-Beispiele produktionsreif?
Die Beispiele sind pädagogische Ausgangspunkte, die die korrekte Header-Syntax und gängige Konfigurationen demonstrieren. Für den Produktionseinsatz, insbesondere bei Sicherheits-Headern, überprüfen und passen Sie die Werte immer an Ihre spezifischen Anwendungsanforderungen an. CSP-Richtlinien erfordern besonders sorgfältige Tests, um die Beeinträchtigung legitimer Funktionalität zu vermeiden.