H:

HTTP 头速查

常见 HTTP 请求/响应头含义速查,含 CORS、缓存、安全相关头。数据由后端维护。

本地处理 · 不上传

加载工具中…

相关:HTTP头 · 请求头 · 响应头 · header速查 · HTTP Header

HTTP 头速查列出常见的请求头与响应头及其作用,涵盖缓存、内容协商、安全与跨域相关的字段。调接口和排查缓存问题时最常翻。

使用步骤

  1. 先分清是请求头还是响应头
  2. 按缓存、跨域、安全等用途定位
  3. 对照取值格式与常见组合
  4. 改完在浏览器网络面板逐条核对实际发送与返回值

使用场景

  • 排查缓存不生效的问题
  • 配置跨域与安全响应头
  • 理解抓包中看到的字段
  • 调试接口的内容协商

小贴士

  • 缓存问题九成出在 Cache-Control 上。它优先于 Expires,而 no-cache 的含义是「每次都要校验」而非「不缓存」,真正的不缓存是 no-store。
  • 安全相关的响应头(CSP、HSTS、X-Content-Type-Options)配置成本低但收益明显,是最容易被忽略的一层防护。
  • 自定义头习惯上以 X- 开头,但这个约定已被正式废弃,新的自定义头建议直接用有意义的名称。

常见问题

no-cache 是不缓存吗?

不是。no-cache 表示可以缓存但每次使用前必须向服务器校验是否过期。真正禁止存储的是 no-store。这个命名造成的误解非常普遍。

跨域要配哪些头?

核心是 Access-Control-Allow-Origin。若需要携带 Cookie,还要设 Allow-Credentials 为 true 且 Origin 不能用通配符。非简单请求还会先发 OPTIONS 预检,需要正确响应 Allow-Methods 与 Allow-Headers。

哪些安全头值得加?

至少加上 Content-Security-Policy(限制资源来源)、Strict-Transport-Security(强制 HTTPS)、X-Content-Type-Options: nosniff(禁止类型嗅探)。这三项配置简单,能挡掉相当一部分常见攻击。

HTTP 头速查是免费的吗?

是。本站所有工具完全免费,无需注册登录、无广告干扰,打开即用。

使用HTTP 头速查,我的数据安全吗?

安全。该工具在你的浏览器本地完成处理,输入内容不会上传到服务器,隐私更有保障。