HTTP 響應頭詳解與常見排查

Content-Type、Cache-Control、CORS、Set-Cookie 等響應頭的作用與典型排錯思路。

目錄

常用響應頭

Content-Type 聲明內容類型;Cache-Control 控制緩存;Set-Cookie 下發會話;Access-Control-Allow-Origin 決定跨域是否放行。

用響應頭排查問題

樣式/腳本不生效常因 Content-Type 錯;刷新沒更新看 Cache-Control;跨域報錯看 CORS 頭;登錄態丟失查 Set-Cookie 的 Domain/Path/SameSite。

在 ToolBox 中查看

粘貼響應頭文本即可格式化並逐項解釋,快速定位配置錯誤。

常見問題

Cache-Control: no-store 和 no-cache 區別?
no-store 禁止緩存任何副本;no-cache 允許緩存但使用前需向源站驗證。
CORS 報錯是誰的責任?
由服務端響應頭決定是否允許跨域;前端無法單方面繞過,需要對方配置 Access-Control-Allow-*。
SameSite=Strict 會影響什麼?
它限制第三方上下文攜帶 Cookie,跨站跳轉可能不帶會話,需按業務選 Lax/None。
← 返回「開發者工具」內容集羣