HTTP 響應頭詳解與常見排查
Content-Type、Cache-Control、CORS、Set-Cookie 等響應頭的作用與典型排錯思路。
常用響應頭
Content-Type 聲明內容類型;Cache-Control 控制緩存;Set-Cookie 下發會話;Access-Control-Allow-Origin 決定跨域是否放行。
用響應頭排查問題
樣式/腳本不生效常因 Content-Type 錯;刷新沒更新看 Cache-Control;跨域報錯看 CORS 頭;登錄態丟失查 Set-Cookie 的 Domain/Path/SameSite。
在 ToolBox 中查看
粘貼響應頭文本即可格式化並逐項解釋,快速定位配置錯誤。
常見問題
- Cache-Control: no-store 和 no-cache 區別?
- no-store 禁止緩存任何副本;no-cache 允許緩存但使用前需向源站驗證。
- CORS 報錯是誰的責任?
- 由服務端響應頭決定是否允許跨域;前端無法單方面繞過,需要對方配置 Access-Control-Allow-*。
- SameSite=Strict 會影響什麼?
- 它限制第三方上下文攜帶 Cookie,跨站跳轉可能不帶會話,需按業務選 Lax/None。