HTTP Başlığı
- İngilizcesi
- HTTP Header
- Türkçe karşılığı
- başlık
- Okunuşu
- hedır
Günlük kullanımda iki ad da yaygın.
Kısaca
HTTP başlığı, bir HTTP isteği ya da yanıtıyla gönderilen ad-değer satırıdır; içerik türü, önbellek kuralları ya da kimlik bilgileri gibi ayrıntıları taşır.
HTTP başlığı (header) nedir?
Her HTTP mesajı başlıklar taşır: gövdeden önce gelen ve onu tarif eden Name: value biçimindeki satırlar. İstekler bunları kimin sorduğunu ve neleri kabul ettiğini söylemek için, yanıtlar da neyin gönderildiğini ve nasıl ele alınacağını söylemek için kullanır. Başlık adlarında büyük-küçük harf fark etmez; Content-Type ile content-type aynı başlıktır.
İşin çoğunu bir avuç başlık yapar. Content-Type gövdenin biçimini belirtir, örneğin application/json; Authorization bearer token gibi kimlik bilgilerini taşır; Accept istemcinin istediği biçimleri sıralar; Cache-Control bir yanıtın önbelleğe alınıp alınamayacağını ve ne kadar süreyle alınabileceğini söyler; Cookie ve Set-Cookie çerezleri taşır; Location ise bir yönlendirmeden sonra tarayıcıya nereye gideceğini söyler. Content-Security-Policy ve Strict-Transport-Security gibi güvenlik başlıkları da tarayıcıya sayfayı nasıl koruyacağını anlatır.
Başlıklar bir kolinin üzerindeki etikete benzer: kutuyu açmadan içinde ne olduğunu, nereye gittiğini ve nasıl taşınacağını söyler. Onları tarayıcının geliştirici araçlarındaki Network panelinde ya da curl -v ile okuyabilirsiniz. Özel başlıklar eskiden X-Request-Id örneğindeki gibi X- ile başlardı; bu alışkanlık artık önerilmiyor, ama bu tür pek çok başlık hâlâ kullanımda. HTTP/2 ve HTTP/3 başlıkları sıkıştırır ve adlarını her zaman küçük harfle gönderir.
Önemli noktalar
- Başlıklar, bir HTTP isteğini ya da yanıtını tarif eden
Name: valuesatırlarıdır. - İstekler onları kimlik bilgileri ve tercihler için, yanıtlar biçim ve işleme talimatları için kullanır.
- En yaygınları arasında
Content-Type,Authorization,Cache-ControlveSet-Cookievardır. - Başlık adlarında büyük-küçük harf fark etmez; HTTP/2 onları küçük harfle gönderir.
Örnek
curl -v https://example.com -o /dev/null
# Sent by curl (>):
# > GET / HTTP/1.1
# > Host: example.com
# > User-Agent: curl/8.17.0
# > Accept: */*
#
# Sent back by the server (<), names in any case:
# < HTTP/1.1 200 OK
# < Content-Type: text/html; charset=utf-8
# < last-modified: Fri, 02 Oct 2026 16:11:02 GMT
# < allow: GET, HEAD
# < Age: 603Sık sorulan sorular
Başlıklarla gövde arasındaki fark nedir?
Başlıklar üst veridir: mesajı tarif eden kısa satırlar. Gövde ise içeriğin kendisidir; bir HTML sayfası, JSON verisi ya da bir resim gibi. Bir GET isteğinin genellikle başlıkları vardır ama gövdesi yoktur.
JavaScript her yanıt başlığını okuyabilir mi?
Başka bir origin'den gelen yanıtlarda okuyamaz. Tarayıcıda fetch, başka origin'lerden gelen yanıtların yalnızca birkaç güvenli başlığını gösterir; sunucu CORS'un bir parçası olan Access-Control-Expose-Headers ile daha fazlasını listelerse onlar da okunabilir. Set-Cookie gibi bazı başlıklar ise JavaScript'ten hiçbir zaman okunamaz.
İlgili sayfalar
- HTTPWeb Geliştirme, s. 20HTTP, tarayıcıların, uygulamaların ve sunucuların basit bir istek-yanıt döngüsüyle web sayfaları ve veri alışverişi yapmasını sağlayan protokoldür.
- HTTP MetoduBackend ve API'ler, s. 22HTTP metodu, bir HTTP isteğindeki GET, POST, PUT, PATCH veya DELETE gibi fiildir ve sunucuya istenen kaynak üzerinde hangi eylemin yapılacağını söyler.
- HTTP Durum KoduWeb Geliştirme, s. 22HTTP durum kodu, sunucunun her yanıtla gönderdiği ve isteğin başarılı mı, başarısız mı olduğunu ya da ek işlem mi gerektirdiğini bildiren üç haneli sayıdır.
- CookieWeb Geliştirme, s. 7Cookie, bir web sitesinin tarayıcıdan saklamasını ve sonraki isteklerle geri göndermesini istediği, çoğunlukla oturum açık tutmak için kullanılan küçük veridir.
- CORSWeb Geliştirme, s. 9CORS, bir sunucunun JavaScript'ten istek yapan hangi diğer sitelerin yanıtlarını okuyabileceğini bildirmesini sağlayan tarayıcı güvenlik mekanizmasıdır.
- HTTP CachingBackend ve API'ler, s. 21HTTP caching, saklanan HTTP yanıtlarının tarayıcılar, CDN'ler ve proxy'ler tarafından, Cache-Control ve ETag başlıklarıyla denetlenerek yeniden kullanılmasıdır.
- Content Security PolicyGüvenlik, s. 4Content Security Policy, tarayıcıya sayfanın hangi betik, stil ve kaynakları yükleyebileceğini bildirip enjekte edilen kodu engelleyen HTTP yanıt başlığıdır.
Kaynaklar
Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin