HTTP-Header
HTTP-Header sind Schlüssel-Wert-Paare, die zusätzliche Metadaten zu einer HTTP-Anfrage oder -Antwort übertragen, getrennt vom eigentlichen Inhalt.
Kurz erklärt
Jede HTTP-Anfrage und jede HTTP-Antwort besteht aus zwei Teilen: den Headern und dem eigentlichen Body (Inhalt). Header enthalten Steuerinformationen über die Nachricht selbst - etwa welches Datenformat der Inhalt hat, ob und wie lange er zwischengespeichert werden darf, welche Sicherheitsrichtlinien gelten sollen, oder welchen Browser der anfragende Client verwendet.
Beispiel
Eine HTTP-Antwort kann den Header Content-Type: text/html; charset=utf-8 enthalten, der dem Browser mitteilt, dass der folgende Inhalt HTML-Text in UTF-8-Kodierung ist, sowie zusätzlich Cache-Control: max-age=3600, das angibt, wie lange die Antwort zwischengespeichert werden darf.
Warum ist das relevant?
Header steuern zahlreiche wichtige Verhaltensweisen von Browser und Server, ohne dass sie im sichtbaren Seiteninhalt auftauchen - von Caching und Komprimierung über Sicherheitsrichtlinien wie CSP bis zu Weiterleitungen und Cookies. Für Debugging und Performance-Optimierung ist der Blick in die tatsächlich gesendeten Header oft aufschlussreicher als der Blick auf den Seiteninhalt selbst.
Häufige Missverständnisse
HTTP-Header sind für Nutzer im Browser nicht direkt sichtbar - sie erscheinen nicht auf der dargestellten Seite, sondern lassen sich nur über die Entwicklertools des Browsers oder spezialisierte Werkzeuge einsehen. Auch ist die Groß- und Kleinschreibung von Header-Namen laut Spezifikation nicht relevant (Content-Type und content-type sind gleichwertig), auch wenn sich in der Praxis eine bestimmte Schreibweise als Konvention etabliert hat.
Weiterführende Inhalte
- HTTP
- CSP
- Werkzeug: HTTP Header Checker - die tatsächlich gesendeten Header einer beliebigen URL prüfen