HTTP 响应头详解与常见排查

Content-Type、Cache-Control、CORS、Set-Cookie 等响应头的作用与典型排错思路。

目录

常用响应头

Content-Type 声明内容类型;Cache-Control 控制缓存;Set-Cookie 下发会话;Access-Control-Allow-Origin 决定跨域是否放行。

用响应头排查问题

样式/脚本不生效常因 Content-Type 错;刷新没更新看 Cache-Control;跨域报错看 CORS 头;登录态丢失查 Set-Cookie 的 Domain/Path/SameSite。

在 ToolBox 中查看

粘贴响应头文本即可格式化并逐项解释,快速定位配置错误。

常见问题

Cache-Control: no-store 和 no-cache 区别?
no-store 禁止缓存任何副本;no-cache 允许缓存但使用前需向源站验证。
CORS 报错是谁的责任?
由服务端响应头决定是否允许跨域;前端无法单方面绕过,需要对方配置 Access-Control-Allow-*。
SameSite=Strict 会影响什么?
它限制第三方上下文携带 Cookie,跨站跳转可能不带会话,需按业务选 Lax/None。
← 返回「开发者工具」内容集群