| [ Web Proxy ] |
| Viewing: https://developer.mozilla.org/de/docs/Web/HTTP | [Back] [Original] |
Get to know MDN better
Dieser Inhalt wurde automatisch aus dem Englischen bersetzt, und kann Fehler enthalten. Erfahre mehr ber dieses Experiment.
HTTP ist ein Anwendungsschichtprotokoll zur bertragung von Hypermedia-Dokumenten, wie HTML. Es wurde fr die Kommunikation zwischen Webbrowsern und Webservern entwickelt, kann jedoch auch fr andere Zwecke verwendet werden, wie zum Beispiel machine-to-machine Kommunikation, programmgesteuerten Zugriff auf APIs und mehr.
HTTP folgt einem klassischen Client-Server-Modell, wobei ein Client eine Verbindung ffnet, um eine Anfrage zu stellen, und dann wartet, bis er eine Antwort vom Server erhlt. HTTP ist ein zustandsloses Protokoll, was bedeutet, dass der Server keine Sitzungsdaten zwischen zwei Anfragen speichert, obwohl die sptere Einfhrung von Cookies Zustand zu einigen Client-Server-Interaktionen hinzufgt.
HTTP ist ein erweiterbares Protokoll, das sich auf Konzepte wie Ressourcen und Uniform Resource Identifiers (URIs), eine grundlegende Nachrichtenstruktur und ein Client-Server-Kommunikationsmodell sttzt. Auf Basis dieser Konzepte wurden im Laufe der Jahre zahlreiche Erweiterungen entwickelt, die Funktionalitt und aktualisierte Semantik hinzufgen, einschlielich zustzlicher HTTP-Methoden und -Header.
Die HTTP-Leitfden sind von allgemeinen bersichten zu spezialisierten, anwendungsfallgetriebenen Themen geordnet. Anfngern wird empfohlen, mit den grundlegenden Leitfden zu beginnen, bevor sie tiefere Artikel erkunden.
Die grundlegenden Merkmale von HTTP, was es tun kann, seine beabsichtigte Verwendung in der Web-Architektur und seine Position im Protokoll-Stack.
HTTP wurde in den frhen 1990er Jahren erstellt und wurde mehrmals erweitert. Dieser Artikel behandelt seine Geschichte und beschreibt HTTP/0.9, HTTP/1.0, HTTP/1.1, sowie HTTP/2 und HTTP/3, und Neuerungen, die im Laufe der Jahre eingefhrt wurden.
Beschreibt den Ablauf einer HTTP-Sitzung, vom Herstellen einer Verbindung, ber das Senden einer Anfrage bis hin zum Empfang einer Antwort.
HTTP-Nachrichten, die als Anfragen und Antworten gesendet werden, haben eine definierte Struktur. Dieser Artikel beschreibt diese allgemeine Struktur, ihren Zweck und die verschiedenen Nachrichtentypen.
Seit HTTP/1.0 knnen verschiedene Inhaltsarten bertragen werden. Dieser Artikel erklrt, wie dies mit dem Content-Type-Header und dem MIME-Standard erreicht wird. Eine kurze Liste der von Webentwicklern hufig verwendeten Typen finden Sie unter Common MIME types.
Browser und Server komprimieren ihre Nachrichten, bevor sie ber das Netzwerk gesendet werden, um die zu bertragende Datenmenge zu reduzieren und so die bertragungsgeschwindigkeit und die Bandbreitennutzung zu verbessern.
Caching ist ein uerst wichtiger Mechanismus, um schnelle Erlebnisse im Web zu bieten und Ressourcen effizient zu nutzen. Dieser Artikel beschreibt verschiedene Methoden des Cachings und deren Steuerung durch HTTP-Header.
Authentifizierung ist eine Mglichkeit, die Identitt eines Clients bei Anfragen an einen Server zu berprfen. Es stellt sicher, dass nur autorisierte Benutzer oder Systeme auf bestimmte Ressourcen zugreifen knnen.
Obwohl HTTP ein zustandsloses Protokoll ist, kann ein Server mit der Antwort einen Set-Cookie-Header senden. Der Client sendet dann den Wert des Cookies bei jeder nachfolgenden Anfrage an den Server in Form eines Cookie-Anfrage-Headers zurck. Dies erlaubt das Speichern und Austauschen einer kleinen Datenmenge, die effektiv Zustand zu einigen Client-Server-Interaktionen hinzufgt.
URL-Umleitungen, auch bekannt als URL-Weiterleitungen, sind eine Technik, um einer Seite, einem Formular, einer ganzen Webseite oder einer Webanwendung mehr als eine URL-Adresse zuzuweisen. HTTP verfgt ber eine spezielle Art der Antwort, genannt HTTP-Umleitung, fr diesen Vorgang.
Bei bedingten Anfragen hngt das Ergebnis einer Anfrage vom Wert eines Validators in der Anfrage ab. Diese Methode wird stark im Caching und in Anwendungsfllen wie dem Fortsetzen eines Downloads, dem Verhindern verlorener Aktualisierungen bei der nderung eines Dokuments auf dem Server und mehr verwendet.
Eine Bereichsanfrage fordert den Server auf, einen spezifischen Teil (oder Teile) einer Ressource an einen Client zurckzusenden, anstatt die gesamte Ressource. Bereichsanfragen sind ntzlich, wenn ein Client wei, dass er nur einen Teil einer groen Datei bentigt, oder in Fllen, in denen eine Anwendung dem Benutzer erlaubt, einen Download zu pausieren und fortzusetzen.
HTTP definiert eine Reihe von Nachrichten-Headern, beginnend mit Accept, als eine Mglichkeit fr einen Browser, das bevorzugte Format, die Sprache oder die Kodierung anzukndigen. Dieser Artikel erklrt, wie diese Ankndigung erfolgt, wie der Server erwartet wird zu reagieren, und wie er die am besten geeignete Antwort auf eine Anfrage auswhlt.
HTTP/1.1 war die erste Version von HTTP, die dauerhafte Verbindungen und Pipelining untersttzte. Dieser Artikel erklrt beide Konzepte, einschlielich der Vor- und Nachteile jedes einzelnen.
HTTP/1.1 bietet einen Mechanismus, um eine bereits etablierte Verbindung auf ein anderes Protokoll mithilfe des Upgrade-Headers zu aktualisieren. Ein Client kann eine Verbindung von HTTP/1.1 auf HTTP/2 oder eine HTTP(S)-Verbindung auf einen WebSocket (ws / wss) aktualisieren.
Ein Proxy kann auf dem lokalen Computer des Benutzers oder irgendwo zwischen dem Computer des Benutzers und einem Zielserver im Internet sein. Diese Seite skizziert einige Grundlagen ber Proxies und fhrt einige Konfigurationsmglichkeiten ein.
Client-Hinweise sind eine Reihe von Antwort-Headern, die ein Server verwenden kann, um proaktiv Informationen von einem Client ber das Gert, das Netzwerk, die Benutzer- und benutzeragentenspezifischen Prferenzen anzufordern. Der Server kann dann basierend auf den Informationen, die der Client bereitzustellen whlt, bestimmen, welche Ressourcen gesendet werden sollen.
Network Error Logging ist ein Mechanismus, der ber den NEL-HTTP-Antwort-Header konfiguriert werden kann. Dieser experimentelle Header ermglicht es Websites und Anwendungen, Berichte ber fehlgeschlagene (oder sogar erfolgreiche) Netzwerkabrufe von untersttzenden Browsern zu erhalten.
Es ist selten eine gute Idee, User-Agent-Sniffing zur Erkennung eines Browsers zu verwenden, aber es gibt Grenzflle, die es erfordern. Dieses Dokument wird Ihnen dabei helfen, dies so korrekt wie mglich zu tun, wenn dies erforderlich ist, mit einem Schwerpunkt auf berlegungen, die vor einer Entscheidung dazu angestellt werden sollten.
Die Berechtigungspolitik bietet Mechanismen fr Webentwickler, um explizit anzugeben, welche Funktionalitt auf einer Website verwendet werden darf und welche nicht. Sie definieren eine Reihe von "Richtlinien", die einschrnken, auf welche APIs der Code der Website zugreifen kann oder das Standardverhalten des Browsers fr bestimmte Funktionen ndern.
Cross-Site-HTTP-Anfragen sind Anfragen fr Ressourcen von einer anderen Domain als derjenigen, die die Anfrage stellt. Heutzutage laden Webseiten sehr hufig Cross-Site-Ressourcen, beispielsweise fordert eine Seite 'Domain A' (http://domaina.example/) ein Bild auf 'Domain B' (http://domainb.foo/image.jpg) ber das img-Element an. CORS ermglicht es Webentwicklern zu steuern, wie ihre Website auf Cross-Site-Anfragen reagiert.
CSP ermglicht es Website-Administratoren, den Content-Security-Policy-Antwort-Header zu verwenden, um zu steuern, welche Ressourcen der Client fr eine bestimmte Seite laden darf. Der CSP-Leitfaden beschreibt den allgemeinen Content Security Policy-Mechanismus, der hilft, bestimmte Arten von Angriffen, einschlielich Cross-Site Scripting (XSS) und Daten-Injection-Angriffe, zu erkennen und zu mildern.
CORP ermglicht es Websites und Anwendungen, sich fr den Schutz gegen bestimmte Anfragen von anderen Ursprngen zu entscheiden (wie jene, die mit Elementen wie <script> und <img> ausgefhrt werden), um spekulative Seitenkanalangriffe zu mindern.
Eine Sammlung von Tipps, um Operationsteams bei der Erstellung sicherer Webanwendungen zu untersttzen.
Uniform Resource Identifiers (URIs) werden verwendet, um Ressourcen im Web zu beschreiben und zu lokalisieren und sind eine wesentliche Komponente in HTTP-Anfragen.
Dieser Leitfaden behandelt einige nderungen der Serverkonfiguration, die fr Ihren Webserver mglicherweise erforderlich sind, um Ogg-Mediendateien korrekt bereitzustellen. Diese Informationen knnen auch ntzlich sein, wenn Sie auf andere Medientypen stoen, die Ihr Server noch nicht zu erkennen konfiguriert ist.
Hilfreiche Werkzeuge und Ressourcen, um HTTP zu verstehen und Fehler zu beheben.
Ein Projekt, das darauf abzielt, Entwicklern, Systemadministratoren und Sicherheitsexperten zu helfen, ihre Websites sicher und zuverlssig zu konfigurieren.
Werkzeuge, um Ihre cache-bezogenen Header zu berprfen.
Eine HTTP/2-Client-, Server- und Proxy-Implementierung, geschrieben in C mit Belastungstest- und Benchmark-Tools sowie einem HPACK-Encoder und -Decoder.
Ein Kommandozeilenwerkzeug zum bertragen von Daten, die mit URL-Syntax angegeben sind. Untersttzt HTTP, HTTPS, WS, WSS, unter vielen anderen Protokollen.
Ein sehr umfassender Artikel ber die internen Arbeitsweisen von Browsern und den Anforderungsfluss durch das HTTP-Protokoll.
Die HTTP-Referenz Dokumentation enthlt detaillierte Informationen zu Headern, Anfragemethoden, Statusantworten und listet relevante Spezifikations- und Standardsdokumente auf.
Nachrichten-Header werden verwendet, um Metadaten ber eine Ressource oder eine HTTP-Nachricht zu senden, und um das Verhalten des Clients oder des Servers zu beschreiben.
Anfragemethoden geben den Zweck der Anfrage an und was erwartet wird, wenn die Anfrage erfolgreich ist. Die gebruchlichsten Methoden sind GET und POST zum Abrufen bzw. Senden von Daten an Server, es gibt jedoch auch andere Methoden, die unterschiedlichen Zwecken dienen.
Antwort-Statuscodes geben das Ergebnis einer spezifischen HTTP-Anfrage an. Antworten werden in fnf Klassen gruppiert: Informationell, erfolgreich, Umleitungen, Client-Fehler und Server-Fehler.
Diese Seite listet relevante Ressourcen ber HTTP seit seiner ersten Spezifikation in den frhen 1990er Jahren auf.
Die folgenden Unterabschnitte sind ebenfalls bemerkenswert:
Der Content-Security-Policy (CSP)-Antwort-Header erlaubt es Website-Administratoren, anzugeben, welche Ressourcen der Benutzeragent fr eine bestimmte Seite laden darf. Dieser Abschnitt listet Direktiven auf, die in einem CSP-Header verwendet werden knnen, mit einzelnen Dokumentationsseiten, die beschreiben, wie die Direktiven funktionieren und wie man sie verwendet.
Der Permissions-Policy-Antwort-Header bietet einen Mechanismus, um die Verwendung von Browserfunktionen in einem Dokument oder innerhalb eines beliebigen <iframe>-Elements im Dokument zu erlauben oder zu verweigern. Dieser Abschnitt listet Direktiven auf, die in einem Permissions-Policy-Header verwendet werden knnen, mit individuellen Dokumentationsseiten, die beschreiben, wie die Direktiven funktionieren und wie man sie verwendet.
Reason: CORS disabledReason: CORS header 'Access-Control-Allow-Origin' does not match 'xyz'Reason: CORS header 'Access-Control-Allow-Origin' missingReason: CORS header 'Origin' cannot be addedReason: CORS preflight channel did not succeedReason: CORS request did not succeedReason: CORS request external redirect not allowedReason: CORS request not HTTPReason: Credential is not supported if the CORS header 'Access-Control-Allow-Origin' is '*'Reason: Did not find method in CORS header 'Access-Control-Allow-Methods'Reason: expected 'true' in CORS header 'Access-Control-Allow-Credentials'Reason: invalid token 'xyz' in CORS header 'Access-Control-Allow-Headers'Reason: invalid token 'xyz' in CORS header 'Access-Control-Allow-Methods'Reason: missing token 'xyz' in CORS header 'Access-Control-Allow-Headers' from CORS preflight channelReason: Multiple CORS header 'Access-Control-Allow-Origin' not allowedAcceptAccept-CHAccept-EncodingAccept-LanguageAccept-PatchAccept-PostAccept-RangesAccess-Control-Allow-CredentialsAccess-Control-Allow-HeadersAccess-Control-Allow-MethodsAccess-Control-Allow-OriginAccess-Control-Expose-HeadersAccess-Control-Max-AgeAccess-Control-Request-HeadersAccess-Control-Request-MethodActivate-Storage-AccessAgeAllowAlt-SvcAlt-UsedAttribution-Reporting-EligibleAttribution-Reporting-Register-SourceAttribution-Reporting-Register-TriggerAuthorizationAvailable-DictionaryCache-ControlClear-Site-DataConnectionContent-DigestContent-DispositionContent-DPRContent-EncodingContent-LanguageContent-LengthContent-LocationContent-RangeContent-Security-PolicyContent-Security-Policy-Report-OnlyContent-TypeCookieCritical-CHCross-Origin-Embedder-PolicyCross-Origin-Embedder-Policy-Report-OnlyCross-Origin-Opener-PolicyCross-Origin-Resource-PolicyDateDevice-MemoryDictionary-IDDNTDownlinkDPREarly-DataECTETagExpectExpect-CTExpiresForwardedFromHostIdempotency-KeyIf-MatchIf-Modified-SinceIf-None-MatchIf-RangeIf-Unmodified-SinceIntegrity-PolicyIntegrity-Policy-Report-OnlyKeep-AliveLast-ModifiedLinkLocationMax-ForwardsNELNo-Vary-SearchObserve-Browsing-TopicsOriginOrigin-Agent-ClusterPermissions-PolicyPermissions-Policy-Report-OnlyPragmaPreferPreference-AppliedPriorityProxy-AuthenticateProxy-AuthorizationRangeRefererReferrer-PolicyRefreshReport-ToReporting-EndpointsRepr-DigestRetry-AfterRTTSave-DataSec-Browsing-TopicsSec-CH-Device-MemorySec-CH-DPRSec-CH-Prefers-Color-SchemeSec-CH-Prefers-Reduced-MotionSec-CH-Prefers-Reduced-TransparencySec-CH-UASec-CH-UA-ArchSec-CH-UA-BitnessSec-CH-UA-Form-FactorsSec-CH-UA-Full-VersionSec-CH-UA-Full-Version-ListSec-CH-UA-MobileSec-CH-UA-ModelSec-CH-UA-PlatformSec-CH-UA-Platform-VersionSec-CH-UA-WoW64Sec-CH-Viewport-HeightSec-CH-Viewport-WidthSec-CH-WidthSec-Fetch-DestSec-Fetch-ModeSec-Fetch-SiteSec-Fetch-Storage-AccessSec-Fetch-UserSec-GPCSec-Private-State-TokenSec-Private-State-Token-Crypto-VersionSec-Private-State-Token-LifetimeSec-PurposeSec-Redemption-RecordSec-Speculation-TagsSec-WebSocket-AcceptSec-WebSocket-ExtensionsSec-WebSocket-KeySec-WebSocket-ProtocolSec-WebSocket-VersionServerServer-TimingService-WorkerService-Worker-AllowedService-Worker-Navigation-PreloadSet-CookieSet-LoginSourceMapSpeculation-RulesStrict-Transport-SecuritySupports-Loading-ModeTETiming-Allow-OriginTkTrailerTransfer-EncodingUpgradeUpgrade-Insecure-RequestsUse-As-DictionaryUser-AgentVaryViaViewport-WidthWant-Content-DigestWant-Repr-DigestWarningWidthWWW-AuthenticateX-Content-Type-OptionsX-DNS-Prefetch-ControlX-Forwarded-ForX-Forwarded-HostX-Forwarded-ProtoX-Frame-OptionsX-Permitted-Cross-Domain-PoliciesX-Powered-ByX-Robots-TagX-XSS-Protection100 Continue101 Switching Protocols102 Processing103 Early Hints200 OK201 Created202 Accepted203 Non-Authoritative Information204 No Content205 Reset Content206 Partial Content207 Multi-Status208 Already Reported226 IM Used300 Multiple Choices301 Moved Permanently302 Found303 See Other304 Not Modified307 Temporary Redirect308 Permanent Redirect400 Bad Request401 Unauthorized402 Payment Required403 Forbidden404 Not Found405 Method Not Allowed406 Not Acceptable407 Proxy Authentication Required408 Request Timeout409 Conflict410 Gone411 Length Required412 Precondition Failed413 Content Too Large414 URI Too Long415 Unsupported Media Type416 Range Not Satisfiable417 Expectation Failed418 I'm a teapot421 Misdirected Request422 Unprocessable Content423 Locked424 Failed Dependency425 Too Early426 Upgrade Required428 Precondition Required429 Too Many Requests431 Request Header Fields Too Large451 Unavailable For Legal Reasons500 Internal Server Error501 Not Implemented502 Bad Gateway503 Service Unavailable504 Gateway Timeout505 HTTP Version Not Supported506 Variant Also Negotiates507 Insufficient Storage508 Loop Detected510 Not Extended511 Network Authentication Requiredbase-uriblock-all-mixed-contentchild-srcconnect-srcdefault-srcfenced-frame-srcfont-srcform-actionframe-ancestorsframe-srcimg-srcmanifest-srcmedia-srcobject-srcprefetch-srcreport-toreport-urirequire-trusted-types-forsandboxscript-srcscript-src-attrscript-src-elemstyle-srcstyle-src-attrstyle-src-elemtrusted-typesupgrade-insecure-requestsworker-srcaccelerometerambient-light-sensoraria-notifyattribution-reportingautoplaybluetoothbrowsing-topicscameracaptured-surface-controlch-ua-high-entropy-valuescompute-pressurecross-origin-isolateddeferred-fetchdeferred-fetch-minimaldisplay-captureencrypted-mediafullscreengamepadgeolocationgyroscopehididentity-credentials-getidle-detectionlanguage-detectorlanguage-modellocal-fontslocal-networklocal-network-accessloopback-networkmagnetometermicrophonemidion-device-speech-recognitionotp-credentialspaymentpicture-in-pictureprivate-state-token-issuanceprivate-state-token-redemptionpublickey-credentials-createpublickey-credentials-getscreen-wake-lockserialspeaker-selectionstorage-accesssummarizertranslatorusbweb-sharewindow-managementxr-spatial-trackingDer Bauplan fr ein besseres Internet.
Teile dieses Inhalts sind 19982026 von einzelnen mozilla.org-Mitwirkenden. Inhalte sind verfgbar unter einer Creative-Commons-Lizenz.
| Web Proxy Viewer | New URL | Original Page |