HTTP 響應頭詳解與常見排查
Content-Type、Cache-Control、CORS、Set-Cookie 等響應頭的作用與典型排錯思路。
常用響應頭
Content-Type 宣告內容型別;Cache-Control 控制快取;Set-Cookie 下發會話;Access-Control-Allow-Origin 決定跨域是否放行。
用響應頭排查問題
樣式/指令碼不生效常因 Content-Type 錯;重新整理沒更新看 Cache-Control;跨域報錯看 CORS 頭;登入態丟失查 Set-Cookie 的 Domain/Path/SameSite。
在 ToolBox 中檢視
貼上響應頭文本即可格式化並逐項解釋,快速定位配置錯誤。
常見問題
- Cache-Control: no-store 和 no-cache 區別?
- no-store 禁止快取任何副本;no-cache 允許快取但使用前需向源站驗證。
- CORS 報錯是誰的責任?
- 由服務端響應頭決定是否允許跨域;前端無法單方面繞過,需要對方配置 Access-Control-Allow-*。
- SameSite=Strict 會影響什麼?
- 它限制第三方上下文攜帶 Cookie,跨站跳轉可能不帶會話,需按業務選 Lax/None。