iocalhost.nl // no place like ::1
references Network & Web HTTP headers

HTTP headers

Veelgebruikte request- en response-headers, inclusief security.

Request

HeaderDoel
AuthorizationBearer <token> of Basic <base64>
Content-Typeformaat van de body, bijv. application/json
Acceptgewenst respons-formaat
User-Agentclient-identificatie
Cookieopgeslagen cookies
Refererherkomst-URL
If-None-Matchvoorwaardelijke aanvraag (ETag)

Response

HeaderDoel
Content-Typeformaat van de body
Cache-Controlcaching, bijv. no-store, max-age=3600
ETagversie-identificatie voor caching
Locationdoel-URL bij een redirect
Set-Cookiecookie zetten
Retry-Afterseconden wachten (429/503)

Security headers

HeaderDoel
Content-Security-Policybeperkt bronnen; krachtigste XSS-rem
Strict-Transport-Securitydwingt HTTPS af (HSTS)
X-Content-Type-Options: nosniffgeen MIME-sniffing
X-Frame-Options: DENYvoorkomt clickjacking
Referrer-Policybeperkt verzonden referrer
Permissions-Policyschakelt browser-features uit
Access-Control-Allow-OriginCORS: toegestane origin

CORS in het kort

Een cross-origin fetch vereist dat de server Access-Control-Allow-Origin (en bij niet-simpele methodes een preflight OPTIONS-respons) terugstuurt. Zonder die headers blokkeert de browser het lezen van de respons.