Retrouvez un en-tête de requête ou de réponse avec la recherche du navigateur. Consultez son rôle et sa valeur d’exemple pour lire ou préparer des messages HTTP.
Fonctionne localement dans votre navigateur| En-tête | Signification | Exemple |
|---|---|---|
| Accept | Types de médias que le client peut traiter dans la réponse. | Accept: text/plain, text/html |
| Accept-Charset | Codages de caractères acceptés par le client. Il est obsolète dans le HTTP moderne. | Accept-Charset: utf-8 |
| Accept-Encoding | Codages de contenu que le client peut décoder, tels que gzip ou br. | Accept-Encoding: gzip, br |
| Accept-Language | Langages de réponse préférés, éventuellement pondérés avec des valeurs q. | Accept-Language: en, zh |
| Authorization | Informations d'identification utilisées pour authentifier la demande auprès du serveur d'origine. | Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Cache-Control | Demander des directives de cache, telles que no-cache ou max-age. | Cache-Control: no-cache |
| Connection | Contrôle les options de connexion saut par saut. Il ne doit pas être transmis par procuration. | Connection: close |
| Cookie | Cookies préalablement stockés pour l'origine cible. | Cookie: sessionId=abc123 |
| Content-Length | Taille du corps de la requête en octets. | Content-Length: 348 |
| Content-Type | Type de média et codage de caractères facultatif du corps de la requête. | Content-Type: application/x-www-form-urlencoded |
| Date | Date et heure auxquelles le message de demande a été généré ; rarement envoyé par les navigateurs. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| Expect | Les attentes auxquelles le serveur doit répondre, le plus souvent 100 continues. | Expect: 100-continue |
| From | Adresse de contact facultative pour l'utilisateur humain contrôlant le client. Rarement utilisé. | From: user@example.com |
| Host | Hôte cible et port facultatif. Requis dans les requêtes HTTP/1.1. | Host: example.com |
| If-Match | Conditionnez la demande à ce que l'ETag actuel corresponde à l'une des valeurs fournies. | If-Match: "33a64df5" |
| If-Modified-Since | Renvoie la représentation uniquement si elle a changé après la date fournie. | If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| If-None-Match | Conditionnez la demande au fait que l'ETag actuel ne correspond pas à une valeur fournie. | If-None-Match: "33a64df5" |
| If-Range | Envoyez une plage uniquement lorsque le validateur correspond toujours ; sinon envoyer la représentation complète. | If-Range: "33a64df5" |
| If-Unmodified-Since | Appliquez la demande uniquement si la ressource n'a pas changé depuis la date fournie. | If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT |
| Max-Forwards | Limite le nombre de proxys pouvant transmettre une requête TRACE ou OPTIONS. | Max-Forwards: 10 |
| Pragma | Champ de contrôle de cache hérité HTTP/1.0, couramment utilisé comme Pragma : no-cache. | Pragma: no-cache |
| Proxy-Authorization | Informations d'identification utilisées pour authentifier la demande auprès d'un proxy. | Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== |
| Range | Demande une ou plusieurs plages d’octets à partir de la représentation sélectionnée. | Range: bytes=500-999 |
| Referer | URL de la page qui a initié la demande. Le nom du champ historique est mal orthographié par spécification. | Referer: https://example.com/page |
| TE | Codages de transfert acceptés par le client, ainsi que prise en charge facultative des bandes-annonces. | TE: trailers |
| Upgrade | Protocoles vers lesquels le client invite le serveur à basculer sur la connexion actuelle. | Upgrade: h2c |
| User-Agent | Identifie le logiciel client qui effectue la demande. | User-Agent: Mozilla/5.0 (X11; Linux x86_64) |
| Via | Répertorie les intermédiaires qui ont transmis la demande. | Via: 1.1 example.com (nginx) |
| Warning | Champ obsolète pour les avertissements de cache supplémentaires ; supprimé des spécifications HTTP actuelles. | Warning: 199 example.test "Miscellaneous warning" |
| En-tête | Signification | Exemple |
|---|---|---|
| Accept-Ranges | Unités de plage prises en charge par le serveur, généralement des octets. | Accept-Ranges: bytes |
| Age | Secondes passées par la réponse dans un cache depuis qu'elle a été générée ou revalidée. | Age: 12 |
| Allow | Méthodes de requête prises en charge par la ressource cible. | Allow: GET, HEAD |
| Cache-Control | Directives de mise en cache des réponses, telles que max-age, no-cache, private ou no-store. | Cache-Control: no-cache |
| Content-Encoding | Codage de contenu appliqué au corps de la réponse, tel que gzip ou br. | Content-Encoding: gzip |
| Content-Language | Langue(s) naturelle(s) de la représentation de la réponse. | Content-Language: en, zh |
| Content-Length | Taille du corps de la réponse en octets. | Content-Length: 348 |
| Content-Location | URL pour la représentation spécifique contenue dans la réponse. | Content-Location: /index.html |
| Content-MD5 | Champ de résumé MD5 obsolète pour le contenu du message. Utilisez Digest ou Content-Digest lorsque cela est pris en charge. | Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ== |
| Content-Range | Plage d'octets portée par une réponse partielle et la taille de la représentation complète. | Content-Range: bytes 21010-47021/47022 |
| Content-Type | Type de média et codage de caractères facultatif du corps de la réponse. | Content-Type: text/html; charset=utf-8 |
| Date | Date et heure auxquelles le serveur d'origine a généré la réponse. | Date: Tue, 15 Nov 2016 08:12:31 GMT |
| ETag | Validateur opaque identifiant la version de représentation sélectionnée. | ETag: "33a64df5" |
| Expires | Date et heure après lesquelles une réponse mise en cache est considérée comme obsolète. | Expires: Thu, 01 Dec 2016 16:00:00 GMT |
| Last-Modified | Date et heure auxquelles l’origine estime que la ressource a été modifiée pour la dernière fois. | Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT |
| Location | URL utilisé pour les redirections ou pour identifier une ressource nouvellement créée. | Location: https://example.com/new-page |
| Pragma | Champ de cache hérité HTTP/1.0. Cache-Control est préféré dans les réponses modernes. | Pragma: no-cache |
| Proxy-Authenticate | Schéma d'authentification et paramètres requis par un proxy. | Proxy-Authenticate: Basic realm="example" |
| Refresh | Instruction d'actualisation non standard prise en charge par certains navigateurs. Préférez une redirection HTTP le cas échéant. | Refresh: 5; url=https://example.com/ |
| Retry-After | Quand le client doit réessayer, exprimé sous forme de date ou de délai en secondes. | Retry-After: 120 |
| Server | Informations sur le logiciel du serveur d'origine. La divulgation détaillée d’une version peut augmenter le risque d’empreintes digitales. | Server: Apache/2.4 (Unix) |
| Set-Cookie | Crée ou met à jour un cookie dans l'agent utilisateur. | Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly |
| Trailer | Nomme les champs qui peuvent apparaître dans la section de fin d'un message fragmenté. | Trailer: Max-Forwards |
| Transfer-Encoding | Codage de transfert saut par saut utilisé pour encadrer le message, généralement fragmenté dans HTTP/1.1. | Transfer-Encoding: chunked |
| Vary | Champs de requête qu’un cache doit prendre en compte lors de la sélection d’une réponse stockée. | Vary: Accept-Encoding |
| Via | Répertorie les intermédiaires qui ont transmis la réponse. | Via: 1.1 example.com (nginx) |
| Warning | Champ obsolète pour les avertissements de cache supplémentaires ; supprimé des spécifications HTTP actuelles. | Warning: 199 example.test "Miscellaneous warning" |
| WWW-Authenticate | Schéma d'authentification et paramètres de défi requis par le serveur d'origine. | WWW-Authenticate: Basic realm="example" |
Cette page est une référence statique : deux tableaux rassemblent les champs qu'un client peut envoyer (29 en-têtes de requête) et ceux qu'un serveur peut renvoyer (28 en-têtes de réponse), chacun avec une description courte et une ligne d'exemple.
Le nom de l'en-tête et l'exemple relèvent du protocole et restent identiques dans toutes les langues ; seule la colonne de signification est traduite. Rien n'est envoyé et aucun script ne demande de saisie : les tableaux font partie du HTML.
Les en-têtes de requête peuvent être envoyés par un navigateur, un client d'API ou un proxy ; les en-têtes de réponse viennent du serveur. Sept champs - Cache-Control, Content-Length, Content-Type, Date, Pragma, Via et Warning - figurent dans les deux tableaux car ils circulent dans les deux sens, et chaque ligne décrit le sien.
Les entrées propres à la réponse, comme Accept-Ranges, Age, ETag, Location ou Retry-After, restent dans le second tableau pour qu'aucun champ n'apparaisse du mauvais côté. L'ordre suit celui de la référence d'origine, à peu près alphabétique.
Les exemples illustrent, ils ne donnent pas de valeurs par défaut : « Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== » est la forme base64 de Aladdin:open sesame et « Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ== » se décode en « Check Integrity! » ; utiles pour reconnaître le format, à ne pas reprendre en production.
La description signale aussi les évolutions : Content-MD5 est remplacé par Digest ou Content-Digest, Warning a disparu des spécifications actuelles et Refresh est un confort non standard qu'une redirection HTTP remplace. Le tableau décrit le champ ; il ne vérifie pas les en-têtes que vous avez déjà.
Pas de champ de saisie, pas de bouton d'exécution, pas de requête vers une URL : la page ne teste pas les en-têtes d'un site en ligne. Pour cela, utilisez l'outil de requête HTTP ou un client en ligne de commande comme curl -I.
Rien n'est envoyé à KivTools pendant la lecture et il n'y a pas d'interface de filtrage : Ctrl+F ne cherche que du texte et ne regroupe ni par catégorie (par exemple tous les en-têtes de cache) ni par statut.