开发工具 125文本工具 40编码加密 40图片文件 66查询工具 46计算转换 57站长工具 57生活工具 55娱乐工具 39金融理财 45
首页/站长工具/HTTP 响应头对照表

HTTP 响应头对照表

HTTP 响应头对照表,收录 41 个常用响应头字段的名称、类型与作用说明,含缓存控制、内容协商、跨域、Cookie 等,调试接口和排查缓存问题时对照查阅。

本地运行 · 数据不上传 站长工具 免费 · 无需注册
响应头类型说明

使用说明

  1. 搜头字段名(Cache-Control)或搜用途(跨域、缓存)都能定位。
  2. 改接口返回的头时先在这里确认字段的准确写法,大小写和连字符写错会直接失效。
  3. 「类型」栏区分实体头、响应头、通用头,理解这三类有助于判断某个头该由服务器还是代理设置。
  4. 排查缓存问题重点看 Cache-Control、ETag、Last-Modified 三个。
  5. 跨域问题重点看 Access-Control-Allow-Origin 和 Access-Control-Allow-Credentials,这两个必须配套写对。

常见问题

Cache-Control 怎么配比较合理?
静态资源(带 hash 的 JS、CSS、图片)配 max-age=31536000, immutable,一年缓存,因为文件名变了 URL 就变,不会有脏数据。HTML 配 no-cache(每次都验证)或很短的 max-age,保证内容能及时更新。
ETag 和 Last-Modified 有什么区别?
Last-Modified 按修改时间判断,精度只到秒;ETag 是按内容算的指纹,精度更高。但 ETag 在有多台服务器的集群里容易不一致,导致缓存失效,所以有些站点会故意关掉 ETag 只用 Last-Modified。
跨域到底要配哪些头?
最基础的是 Access-Control-Allow-Origin,写到具体域名或 *。如果要带 Cookie,就不能用 *,必须写具体域名,同时加 Access-Control-Allow-Credentials: true。预检请求还要配 Allow-Methods 和 Allow-Headers。
为什么响应头里的 Set-Cookie 没生效?
常见三个原因:Cookie 带了 Secure 属性但站点是 http;SameSite 设成 Strict 导致跨站跳转丢失;Domain 属性写错导致域名不匹配。逐个排查这三项基本能解决。
这些头能自己在浏览器里改吗?
不能。响应头由服务器决定,浏览器只负责呈现。想调试可以用浏览器插件的请求改写功能,但那只是本地生效,方便排查而已,不影响服务器实际行为。

相关工具

站长工具 · 该分类共 57 个工具,展开查看全部