HTTP 響應頭詳解與常見排查

Content-Type、Cache-Control、CORS、Set-Cookie 等響應頭的作用與典型排錯思路。

目錄

常用響應頭

Content-Type 宣告內容型別;Cache-Control 控制快取;Set-Cookie 下發會話;Access-Control-Allow-Origin 決定跨域是否放行。

用響應頭排查問題

樣式/指令碼不生效常因 Content-Type 錯;重新整理沒更新看 Cache-Control;跨域報錯看 CORS 頭;登入態丟失查 Set-Cookie 的 Domain/Path/SameSite。

在 ToolBox 中檢視

貼上響應頭文本即可格式化並逐項解釋,快速定位配置錯誤。

常見問題

Cache-Control: no-store 和 no-cache 區別?
no-store 禁止快取任何副本;no-cache 允許快取但使用前需向源站驗證。
CORS 報錯是誰的責任?
由服務端響應頭決定是否允許跨域;前端無法單方面繞過,需要對方配置 Access-Control-Allow-*。
SameSite=Strict 會影響什麼?
它限制第三方上下文攜帶 Cookie,跨站跳轉可能不帶會話,需按業務選 Lax/None。
← 返回「開發者工具」內容叢集