FreeToGenerate.com

ليس في السجلّ عمودٌ للطلب أو للردّ. فكلُّ قائمةٍ ترتّب الترويسات على هذا النحو إنما ترتّبها بحكم شخصٍ ما.

257 حقلًا

معاني الوسوم

للسكربت أن يضعها
ليس في معيار Fetch ما يمنع سكربتًا من إرسال هذه الترويسة في طلبٍ يصدره.
ليس للسكربت أن يضعها
اسمُها في قائمة الممنوعات لدى معيار Fetch، فيحتفظ المتصفح بالسيطرة عليها ويطرح في صمتٍ أيّ محاولةٍ لوضعها.
مغلقةٌ بالسابقة
يبدأ اسمُها بسابقةٍ محجوزة، فلن يستطيع سكربتٌ وضعَها أبدًا. وهذا هو مغزى حجز المجال: فالترويسات التي تُسكّ داخله لا يستطيع كودُ الصفحة تزويرها.
تتوقف على القيمة
ممنوعةٌ فقط حين تسمّي القيمةُ أسلوبًا يأبى المتصفح استبداله.
اسمٌ في قائمة CORS
الإدراجُ في القائمة يتوقف على القيمة أيضًا، فالاسمُ وحده لا يعني أنّ الطلب ينجو من الطلب التمهيدي.
لا يستطيع السكربت قراءتها
يمنع معيار Fetch السكربتَ من قراءة هذه الترويسة من ردٍّ، مهما قالت ترويسات CORS.
ليست ترويسة
مسجَّلةٌ وتعليقُها (reserved)، أي مسجَّلةٌ كي لا يسجّلها أحدٌ أبدًا.
النوع المُبنيَن
كيف تُحلَّل القيمةُ وفق مواصفة الحقول المُبنينة، التي تغني عن قراءة الـABNF يدويًّا.

دائمة

مسجَّلةٌ للأبد، ووراءها مواصفةٌ قائمة.

*للسكربت أن يضعهاليست ترويسة

المرجع: RFC 9110 §12.5.5

(reserved)

A-IMللسكربت أن يضعها

المرجع: RFC 3229

Acceptللسكربت أن يضعهااسمٌ في قائمة CORS

المرجع: RFC 9110 §12.5.1

Accept-Additionsللسكربت أن يضعها

المرجع: RFC 2324

Accept-CHللسكربت أن يضعهاList

المرجع: RFC 8942 §3.1

Accept-Datetimeللسكربت أن يضعها

المرجع: RFC 7089

Accept-Encodingليس للسكربت أن يضعها

المرجع: RFC 9110 §12.5.3

Accept-Featuresللسكربت أن يضعها

المرجع: RFC 2295

Accept-Languageللسكربت أن يضعهااسمٌ في قائمة CORS

المرجع: RFC 9110 §12.5.4

Accept-Patchللسكربت أن يضعها

المرجع: RFC 5789

Accept-Postللسكربت أن يضعها

المرجع: Linked Data Platform 1.0

Accept-Queryللسكربت أن يضعهاList

المرجع: RFC 10008 §3

Accept-Rangesللسكربت أن يضعها

المرجع: RFC 9110 §14.3

Accept-Signatureللسكربت أن يضعها

المرجع: RFC 9421 §5.1

Access-Control-Allow-Credentialsللسكربت أن يضعها

المرجع: Fetch

Access-Control-Allow-Headersللسكربت أن يضعها

المرجع: Fetch

Access-Control-Allow-Methodsللسكربت أن يضعها

المرجع: Fetch

Access-Control-Allow-Originللسكربت أن يضعها

المرجع: Fetch

Access-Control-Expose-Headersللسكربت أن يضعها

المرجع: Fetch

Access-Control-Max-Ageللسكربت أن يضعها

المرجع: Fetch

Access-Control-Request-Headersليس للسكربت أن يضعها

المرجع: Fetch

Access-Control-Request-Methodليس للسكربت أن يضعها

المرجع: Fetch

Ageللسكربت أن يضعها

المرجع: RFC 9111 §5.1

Allowللسكربت أن يضعها

المرجع: RFC 9110 §10.2.1

ALPNللسكربت أن يضعها

المرجع: RFC 7639 §2

Alt-Svcللسكربت أن يضعها

المرجع: RFC 7838

Alt-Usedللسكربت أن يضعها

المرجع: RFC 7838

Alternatesللسكربت أن يضعها

المرجع: RFC 2295

Apply-To-Redirect-Refللسكربت أن يضعها

المرجع: RFC 4437

Authentication-Controlللسكربت أن يضعها

المرجع: RFC 8053 §4

Authentication-Infoللسكربت أن يضعها

المرجع: RFC 9110 §11.6.3

Authorizationللسكربت أن يضعها

المرجع: RFC 9110 §11.6.2

Available-Dictionaryللسكربت أن يضعهاItem

المرجع: RFC 9842 §2.2

Cache-Controlللسكربت أن يضعها

المرجع: RFC 9111 §5.2

Cache-Group-Invalidationللسكربت أن يضعهاList

المرجع: RFC 9875

Cache-Groupsللسكربت أن يضعهاList

المرجع: RFC 9875

Cache-Statusللسكربت أن يضعهاList

المرجع: RFC 9211

Cal-Managed-IDللسكربت أن يضعها

المرجع: RFC 8607 §5.1

CalDAV-Timezonesللسكربت أن يضعها

المرجع: RFC 7809 §7.1

Capsule-Protocolللسكربت أن يضعهاItem

المرجع: RFC 9297

CDN-Cache-Controlللسكربت أن يضعهاDictionary

المرجع: RFC 9213

Cache directives targeted at content delivery networks

CDN-Loopللسكربت أن يضعها

المرجع: RFC 8586

Cert-Not-Afterللسكربت أن يضعها

المرجع: RFC 8739 §3.3

Cert-Not-Beforeللسكربت أن يضعها

المرجع: RFC 8739 §3.3

Clear-Site-Dataللسكربت أن يضعها

المرجع: Clear Site Data

Client-Certللسكربت أن يضعهاItem

المرجع: RFC 9440 §2

Client-Cert-Chainللسكربت أن يضعهاList

المرجع: RFC 9440 §2

Closeللسكربت أن يضعهاليست ترويسة

المرجع: RFC 9112 §9.6

(reserved)

Concealed-Auth-Exportللسكربت أن يضعهاItem

المرجع: RFC 9729

Connectionليس للسكربت أن يضعها

المرجع: RFC 9110 §7.6.1

Content-Digestللسكربت أن يضعهاDictionary

المرجع: RFC 9530 §2

Content-Dispositionللسكربت أن يضعها

المرجع: RFC 6266

Content-Encodingللسكربت أن يضعها

المرجع: RFC 9110 §8.4

Content-Languageللسكربت أن يضعهااسمٌ في قائمة CORS

المرجع: RFC 9110 §8.5

Content-Lengthليس للسكربت أن يضعها

المرجع: RFC 9110 §8.6

Content-Locationللسكربت أن يضعها

المرجع: RFC 9110 §8.7

Content-Rangeللسكربت أن يضعها

المرجع: RFC 9110 §14.4

Content-Security-Policyللسكربت أن يضعها

المرجع: Content Security Policy Level 3

Content-Security-Policy-Report-Onlyللسكربت أن يضعها

المرجع: Content Security Policy Level 3

Content-Typeللسكربت أن يضعهااسمٌ في قائمة CORS

المرجع: RFC 9110 §8.3

Cookieليس للسكربت أن يضعها

المرجع: RFC-ietf-httpbis-rfc6265bis-22, Section 5.8.1

Cross-Origin-Embedder-Policyللسكربت أن يضعهاItem

المرجع: HTML

Cross-Origin-Embedder-Policy-Report-Onlyللسكربت أن يضعهاItem

المرجع: HTML

Cross-Origin-Opener-Policyللسكربت أن يضعهاItem

المرجع: HTML

Cross-Origin-Opener-Policy-Report-Onlyللسكربت أن يضعهاItem

المرجع: HTML

Cross-Origin-Resource-Policyللسكربت أن يضعها

المرجع: Fetch

DASLللسكربت أن يضعها

المرجع: RFC 5323

Dateليس للسكربت أن يضعها

المرجع: RFC 9110 §6.6.1

DAVللسكربت أن يضعها

المرجع: RFC 4918

Delta-Baseللسكربت أن يضعها

المرجع: RFC 3229

Deprecationللسكربت أن يضعهاItem

المرجع: RFC 9745 §2

Depthللسكربت أن يضعها

المرجع: RFC 4918

Destinationللسكربت أن يضعها

المرجع: RFC 4918

Detached-JWSللسكربت أن يضعها

المرجع: RFC 9635

Dictionary-IDللسكربت أن يضعهاItem

المرجع: RFC 9842 §2.3

DPoPللسكربت أن يضعها

المرجع: RFC 9449

DPoP-Nonceللسكربت أن يضعها

المرجع: RFC 9449

Early-Dataللسكربت أن يضعها

المرجع: RFC 8470

ETagللسكربت أن يضعها

المرجع: RFC 9110 §8.8.3

Expectليس للسكربت أن يضعها

المرجع: RFC 9110 §10.1.1

Expiresللسكربت أن يضعها

المرجع: RFC 9111 §5.3

Forwardedللسكربت أن يضعها

المرجع: RFC 7239

Fromللسكربت أن يضعها

المرجع: RFC 9110 §10.1.2

Hobaregللسكربت أن يضعها

المرجع: RFC 7486 §6.1.1

Hostليس للسكربت أن يضعها

المرجع: RFC 9110 §7.2

Ifللسكربت أن يضعها

المرجع: RFC 4918

If-Matchللسكربت أن يضعها

المرجع: RFC 9110 §13.1.1

If-Modified-Sinceللسكربت أن يضعها

المرجع: RFC 9110 §13.1.3

If-None-Matchللسكربت أن يضعها

المرجع: RFC 9110 §13.1.2

If-Rangeللسكربت أن يضعها

المرجع: RFC 9110 §13.1.5

If-Schedule-Tag-Matchللسكربت أن يضعها

المرجع: RFC 6338

If-Unmodified-Sinceللسكربت أن يضعها

المرجع: RFC 9110 §13.1.4

IMللسكربت أن يضعها

المرجع: RFC 3229

Include-Referred-Token-Binding-IDللسكربت أن يضعها

المرجع: RFC 8473

Incrementalللسكربت أن يضعها

المرجع: RFC-ietf-httpbis-incremental-04

Keep-Aliveليس للسكربت أن يضعها

المرجع: RFC 2068

Labelللسكربت أن يضعها

المرجع: RFC 3253

Last-Event-IDللسكربت أن يضعها

المرجع: HTML

Last-Modifiedللسكربت أن يضعها

المرجع: RFC 9110 §8.8.2

Linkللسكربت أن يضعها

المرجع: RFC 8288

Link-Templateللسكربت أن يضعها

المرجع: RFC 9652

Locationللسكربت أن يضعها

المرجع: RFC 9110 §10.2.2

Lock-Tokenللسكربت أن يضعها

المرجع: RFC 4918

Max-Forwardsللسكربت أن يضعها

المرجع: RFC 9110 §7.6.2

Memento-Datetimeللسكربت أن يضعها

المرجع: RFC 7089

Meterللسكربت أن يضعها

المرجع: RFC 2227

MIME-Versionللسكربت أن يضعها

المرجع: RFC 9112 App. B.1

Negotiateللسكربت أن يضعها

المرجع: RFC 2295

NELللسكربت أن يضعها

المرجع: Network Error Logging

OData-EntityIdللسكربت أن يضعها

المرجع: OData Version 4.01 Part 1, OASIS, Chet_Ensign

OData-Isolationللسكربت أن يضعها

المرجع: OData Version 4.01 Part 1, OASIS, Chet_Ensign

OData-MaxVersionللسكربت أن يضعها

المرجع: OData Version 4.01 Part 1, OASIS, Chet_Ensign

OData-Versionللسكربت أن يضعها

المرجع: OData Version 4.01 Part 1, OASIS, Chet_Ensign

Optional-WWW-Authenticateللسكربت أن يضعها

المرجع: RFC 8053 §3

Ordering-Typeللسكربت أن يضعها

المرجع: RFC 3648

Originليس للسكربت أن يضعها

المرجع: RFC 6454

Origin-Agent-Clusterللسكربت أن يضعهاItem

المرجع: HTML

OSCOREللسكربت أن يضعها

المرجع: RFC 8613 §11.1

OSLC-Core-Versionللسكربت أن يضعها

المرجع: OASIS Project Specification 01, OASIS, Chet_Ensign

Overwriteللسكربت أن يضعها

المرجع: RFC 4918

Ping-Fromللسكربت أن يضعها

المرجع: HTML

Ping-Toللسكربت أن يضعها

المرجع: HTML

Positionللسكربت أن يضعها

المرجع: RFC 3648

Preferللسكربت أن يضعها

المرجع: RFC 7240

Preference-Appliedللسكربت أن يضعها

المرجع: RFC 7240

Priorityللسكربت أن يضعهاDictionary

المرجع: RFC 9218

Proxy-Authenticateمغلقةٌ بالسابقة

المرجع: RFC 9110 §11.7.1

Proxy-Authentication-Infoمغلقةٌ بالسابقة

المرجع: RFC 9110 §11.7.3

Proxy-Authorizationمغلقةٌ بالسابقة

المرجع: RFC 9110 §11.7.2

Proxy-Statusمغلقةٌ بالسابقةList

المرجع: RFC 9209

Public-Key-Pinsللسكربت أن يضعها

المرجع: RFC 7469

Public-Key-Pins-Report-Onlyللسكربت أن يضعها

المرجع: RFC 7469

Rangeللسكربت أن يضعهااسمٌ في قائمة CORS

المرجع: RFC 9110 §14.2

Redirect-Refللسكربت أن يضعها

المرجع: RFC 4437

Refererليس للسكربت أن يضعها

المرجع: RFC 9110 §10.1.3

Referrer-Policyللسكربت أن يضعها

المرجع: Referrer Policy

The header name does not share the HTTP Referer header's misspelling.

Refreshللسكربت أن يضعها

المرجع: HTML

Replay-Nonceللسكربت أن يضعها

المرجع: RFC 8555 §6.5.1

Repr-Digestللسكربت أن يضعهاDictionary

المرجع: RFC 9530 §3

Retry-Afterللسكربت أن يضعها

المرجع: RFC 9110 §10.2.3

Schedule-Replyللسكربت أن يضعها

المرجع: RFC 6638

Schedule-Tagللسكربت أن يضعها

المرجع: RFC 6338

Sec-Fetch-Destمغلقةٌ بالسابقةItem

المرجع: w3.org

Sec-Fetch-Modeمغلقةٌ بالسابقةItem

المرجع: w3.org

Sec-Fetch-Siteمغلقةٌ بالسابقةItem

المرجع: w3.org

Sec-Fetch-Userمغلقةٌ بالسابقةItem

المرجع: w3.org

Sec-Purposeمغلقةٌ بالسابقة

المرجع: Fetch

Intended to replace the (not registered) Purpose and x-moz headers.

Sec-Token-Bindingمغلقةٌ بالسابقة

المرجع: RFC 8473

Sec-WebSocket-Acceptمغلقةٌ بالسابقة

المرجع: RFC 6455

Sec-WebSocket-Extensionsمغلقةٌ بالسابقة

المرجع: RFC 6455

Sec-WebSocket-Keyمغلقةٌ بالسابقة

المرجع: RFC 6455

Sec-WebSocket-Protocolمغلقةٌ بالسابقة

المرجع: RFC 6455

Sec-WebSocket-Versionمغلقةٌ بالسابقة

المرجع: RFC 6455

Serverللسكربت أن يضعها

المرجع: RFC 9110 §10.2.4

Server-Timingللسكربت أن يضعها

المرجع: Server Timing

Set-Cookieليس للسكربت أن يضعهالا يستطيع السكربت قراءتها

المرجع: RFC-ietf-httpbis-rfc6265bis-22, Section 5.8.1

Set-Txnللسكربت أن يضعها

المرجع: RFC 9967 §3

Signatureللسكربت أن يضعهاDictionary

المرجع: RFC 9421 §4.2

Signature-Inputللسكربت أن يضعهاDictionary

المرجع: RFC 9421 §4.1

SLUGللسكربت أن يضعها

المرجع: RFC 5023

SoapActionللسكربت أن يضعها

المرجع: Simple Object Access Protocol (SOAP) 1.1

Status-URIللسكربت أن يضعها

المرجع: RFC 2518

Strict-Transport-Securityللسكربت أن يضعها

المرجع: RFC 6797

Sunsetللسكربت أن يضعها

المرجع: RFC 8594

TCNللسكربت أن يضعها

المرجع: RFC 2295

TEليس للسكربت أن يضعها

المرجع: RFC 9110 §10.1.4

Timeoutللسكربت أن يضعها

المرجع: RFC 4918

Topicللسكربت أن يضعها

المرجع: RFC 8030 §5.4

Traceparentللسكربت أن يضعها

المرجع: Trace Context

Tracestateللسكربت أن يضعها

المرجع: Trace Context

Trailerليس للسكربت أن يضعها

المرجع: RFC 9110 §6.6.2

Transfer-Encodingليس للسكربت أن يضعها

المرجع: RFC 9112 §6.1

TTLللسكربت أن يضعها

المرجع: RFC 8030 §5.2

Unencoded-Digestللسكربت أن يضعهاDictionary

المرجع: RFC-ietf-httpbis-unencoded-digest-05, Section 3

Upgradeليس للسكربت أن يضعها

المرجع: RFC 9110 §7.8

Urgencyللسكربت أن يضعها

المرجع: RFC 8030 §5.3

Use-As-Dictionaryللسكربت أن يضعهاDictionary

المرجع: RFC 9842 §2.1

User-Agentللسكربت أن يضعها

المرجع: RFC 9110 §10.1.5

Variant-Varyللسكربت أن يضعها

المرجع: RFC 2295

Varyللسكربت أن يضعها

المرجع: RFC 9110 §12.5.5

Viaليس للسكربت أن يضعها

المرجع: RFC 9110 §7.6.3

Want-Content-Digestللسكربت أن يضعهاDictionary

المرجع: RFC 9530 §4

Want-Repr-Digestللسكربت أن يضعهاDictionary

المرجع: RFC 9530 §4

Want-Unencoded-Digestللسكربت أن يضعهاDictionary

المرجع: RFC-ietf-httpbis-unencoded-digest-05, Section 4

WWW-Authenticateللسكربت أن يضعها

المرجع: RFC 9110 §11.6.1

X-Content-Type-Optionsللسكربت أن يضعها

المرجع: Fetch

X-Frame-Optionsللسكربت أن يضعها

المرجع: HTML

مؤقتة

مسجَّلةٌ غير أنّ مدخلها لم يستقرّ بعد، وقد يتغيّر أو يزول.

Activate-Storage-Accessللسكربت أن يضعهاItem

المرجع: privacycg.github.io

AMP-Cache-Transformللسكربت أن يضعها

المرجع: AMP-Cache-Transform HTTP request header

CMCD-Objectللسكربت أن يضعها

المرجع: CTA, CTA-5004 Common Media Client Data

CMCD-Requestللسكربت أن يضعها

المرجع: CTA, CTA-5004 Common Media Client Data

CMCD-Sessionللسكربت أن يضعها

المرجع: CTA, CTA-5004 Common Media Client Data

CMCD-Statusللسكربت أن يضعها

المرجع: CTA, CTA-5004 Common Media Client Data

CMSD-Dynamicللسكربت أن يضعها

المرجع: CTA, CTA-5006 Common Media Server Data (CMSD)

CMSD-Staticللسكربت أن يضعها

المرجع: CTA, CTA-5006 Common Media Server Data (CMSD)

Configuration-Contextللسكربت أن يضعها

المرجع: OSLC Configuration Management Version 1.0. Part 3

CTA-Common-Access-Tokenللسكربت أن يضعها

المرجع: CTA, Chris_Lemmons

EDIINT-Featuresللسكربت أن يضعها

المرجع: RFC 6017

Isolationللسكربت أن يضعها

المرجع: OData Version 4.01 Part 1, OASIS, Chet_Ensign

Permissions-Policyللسكربت أن يضعها

المرجع: Permissions Policy

Repeatability-Client-IDللسكربت أن يضعها

المرجع: Repeatable Requests Version 1.0, OASIS, Chet_Ensign

Repeatability-First-Sentللسكربت أن يضعها

المرجع: Repeatable Requests Version 1.0, OASIS, Chet_Ensign

Repeatability-Request-IDللسكربت أن يضعها

المرجع: Repeatable Requests Version 1.0, OASIS, Chet_Ensign

Repeatability-Resultللسكربت أن يضعها

المرجع: Repeatable Requests Version 1.0, OASIS, Chet_Ensign

Reporting-Endpointsللسكربت أن يضعها

المرجع: Reporting API

Sec-Fetch-Storage-Accessمغلقةٌ بالسابقةToken

المرجع: privacycg.github.io

Sec-GPCمغلقةٌ بالسابقة

المرجع: Global Privacy Control (GPC)

Surrogate-Capabilityللسكربت أن يضعها

المرجع: Edge Architecture Specification

Surrogate-Controlللسكربت أن يضعها

المرجع: Edge Architecture Specification

Timing-Allow-Originللسكربت أن يضعها

المرجع: Resource Timing Level 1

مثبَّطة

ما تزال مسجَّلة، ويُطلب إليك ألّا تستعملها.

Accept-Charsetليس للسكربت أن يضعها

المرجع: RFC 9110 §12.5.2

C-PEP-Infoللسكربت أن يضعها

المرجع: PEP - an Extension Mechanism for HTTP

[Status change of HTTP experiments to Historic]

Content-IDللسكربت أن يضعها

المرجع: The HTTP Distribution and Replication Protocol

Differential-IDللسكربت أن يضعها

المرجع: The HTTP Distribution and Replication Protocol

Expect-CTللسكربت أن يضعها

المرجع: RFC 9163

Obsoleted by [IESG] [HTTPBIS]

Pragmaللسكربت أن يضعها

المرجع: RFC 9111 §5.4

Protocol-Infoللسكربت أن يضعها

المرجع: White Paper

Protocol-Queryللسكربت أن يضعها

المرجع: White Paper

مهجورة

حلَّ غيرُها محلَّها. وهي مسرودةٌ ليُفهم بها سيرٌ قديم، لا ليُنشأ بها سيرٌ جديد.

Access-Controlللسكربت أن يضعها

المرجع: Access Control for Cross-site Requests

C-Extللسكربت أن يضعها

المرجع: RFC 2774

[Status change of HTTP experiments to Historic]

C-Manللسكربت أن يضعها

المرجع: RFC 2774

[Status change of HTTP experiments to Historic]

C-Optللسكربت أن يضعها

المرجع: RFC 2774

[Status change of HTTP experiments to Historic]

C-PEPللسكربت أن يضعها

المرجع: PEP - an Extension Mechanism for HTTP

[Status change of HTTP experiments to Historic]

Content-Baseللسكربت أن يضعها

المرجع: RFC 2068

Obsoleted by [RFC 2616: Hypertext Transfer Protocol -- HTTP/1.1]

Content-MD5للسكربت أن يضعها

المرجع: RFC 2616 §14.15

Obsoleted by [RFC 7231, Appendix B: Hypertext Transfer Protocol (HTTP/1.1): Semantics and Content]

Content-Script-Typeللسكربت أن يضعها

المرجع: HTML 4.01 Specification

Content-Style-Typeللسكربت أن يضعها

المرجع: HTML 4.01 Specification

Content-Versionللسكربت أن يضعها

المرجع: RFC 2068

Cookie2ليس للسكربت أن يضعها

المرجع: RFC 2965

Obsoleted by [RFC 6265: HTTP State Management Mechanism]

Default-Styleللسكربت أن يضعها

المرجع: HTML 4.01 Specification

Derived-Fromللسكربت أن يضعها

المرجع: RFC 2068

Digestللسكربت أن يضعها

المرجع: RFC 3230

Obsoleted by [RFC 9530, Section 1.3: Digest Fields]

Extللسكربت أن يضعها

المرجع: RFC 2774

[Status change of HTTP experiments to Historic]

GetProfileللسكربت أن يضعها

المرجع: Implementation of OPS Over HTTP

HTTP2-Settingsللسكربت أن يضعها

المرجع: RFC 7540 §3.2.1

Obsolete; see Section 11.1 of [RFC9113]

Manللسكربت أن يضعها

المرجع: RFC 2774

[Status change of HTTP experiments to Historic]

Method-Checkللسكربت أن يضعها

المرجع: Access Control for Cross-site Requests

Method-Check-Expiresللسكربت أن يضعها

المرجع: Access Control for Cross-site Requests

Optللسكربت أن يضعها

المرجع: RFC 2774

[Status change of HTTP experiments to Historic]

P3Pللسكربت أن يضعها

المرجع: The Platform for Privacy Preferences 1.0 (P3P1.0) Specification

PEPللسكربت أن يضعها

المرجع: PEP - an Extension Mechanism for HTTP

PEP-Infoللسكربت أن يضعها

المرجع: PEP - an Extension Mechanism for HTTP

PICS-Labelللسكربت أن يضعها

المرجع: PICS Label Distribution Label Syntax and Communication Protocols

ProfileObjectللسكربت أن يضعها

المرجع: Implementation of OPS Over HTTP

Protocolللسكربت أن يضعها

المرجع: PICS Label Distribution Label Syntax and Communication Protocols

Protocol-Requestللسكربت أن يضعها

المرجع: PICS Label Distribution Label Syntax and Communication Protocols

Proxy-Featuresمغلقةٌ بالسابقة

المرجع: Notification for Proxy Caches

Proxy-Instructionمغلقةٌ بالسابقة

المرجع: Notification for Proxy Caches

Publicللسكربت أن يضعها

المرجع: RFC 2068

Referer-Rootللسكربت أن يضعها

المرجع: Access Control for Cross-site Requests

Safeللسكربت أن يضعها

المرجع: RFC 2310

[Status change of HTTP experiments to Historic]

Security-Schemeللسكربت أن يضعها

المرجع: RFC 2660

[Status change of HTTP experiments to Historic]

Set-Cookie2للسكربت أن يضعهالا يستطيع السكربت قراءتها

المرجع: RFC 2965

Obsoleted by [RFC 6265: HTTP State Management Mechanism]

SetProfileللسكربت أن يضعها

المرجع: Implementation of OPS Over HTTP

URIللسكربت أن يضعها

المرجع: RFC 2068

Want-Digestللسكربت أن يضعها

المرجع: RFC 3230

Obsoleted by [RFC 9530, Section 1.3: Digest Fields]

Warningللسكربت أن يضعها

المرجع: RFC 9111 §5.5

قُرئ من سجلّ IANA في التاريخ المبيَّن. والسجلّ لا يكفّ عن الحركة؛ وأيُّ جدولٍ لا يقول متى أُخذ إنما يدّعي في صمتٍ أنه محدَّث. 2026-08-02

متوفر أيضًا بلغات أخرى: English · Español · Português · Français

قائمة ترويسات HTTP

الحقول الـ257 المسجَّلة، لكلٍّ منها الحالةُ التي يمنحها السجلّ، ومعها الشيءُ الوحيد الذي لا يدوّنه السجلّ: أيسمح المتصفح للسكربت بوضعها.

ما قائمة ترويسات HTTP؟

كلُّ طلبٍ وكلُّ ردٍّ في HTTP يحمل حقولَ ترويسة — ‏Content-Type و‏Cache-Control و‏Authorization وسواها — وأيُّ الأسماء حقيقيٌّ ليس مسألةَ رأي. فمنظمة IANA تتولّى سجلَّ أسماء حقول HTTP، وهذه الصفحة هي ذلك السجلّ: 257 حقلًا، لكلٍّ منها الحالةُ التي منحتها إياه IANA والمواصفةُ التي جاء منها.

أكثرُ قوائم ترويسات HTTP المنشورة مرتَّبةٌ إلى ترويسات طلبٍ وترويسات ردّ. ويجدر أن تعرف أنّ السجلّ لا يحوي ذلك العمود أصلًا. فحقوله الخمسة هي الاسم والحالة والنوع المُبنيَن والمرجع وتعليقٌ حرّ — ولا شيء عن الاتجاه. ثم إنّ كثيرًا من الحقول يسير في الاتجاهين معًا، فذلك الفصلُ الذي تراه في غير هذا الموضع حكمُ محرِّرٍ يُقدَّم على أنه حقيقة.

أما ما يدوّنه السجلّ فعلًا فهو الحالة، وهو يفرّق هنا تفريقًا تطمسه الجداولُ المنسوخة. 187 حقلًا دائمة، و23 مؤقتةٌ لم تستقرّ بعد، و8 مثبَّطة، و39 مهجورة — محفوظةٌ ليُقرأ بها سيرٌ قديم لا ليستعملها الجديد. فقرابةُ خُمس السجلّ شيءٌ لا ينبغي أن ترسله.

كيف تستعملها

  1. ابحث بالاسم أو بالمرجع أو بالتعليق. صندوقٌ واحد يغطّي الثلاثة، والنتائج مرتَّبةٌ بالأهمية لا مُرشَّحةً وحسب: فالاسمُ المطابق يتصدّر ولو كان أبجديًّا آخرَ الترتيب، ولذلك يعطيك البحثُ عن range النتيجةَ Range لا Accept-Ranges.
  2. اقرأ الوسم إلى جانب كلّ اسم. يقول أيسمح المتصفح لسكربتٍ بوضع تلك الترويسة في طلب، وما يرفضه منها مؤشَّرٌ عليه بالقاعدة التي ترفضه.
  3. انظر عنوان الحالة فوق المجموعة. الحقولُ مجموعةٌ بحسب ما تقوله IANA عنها، فلا يجلس اسمٌ مثبَّطٌ أو مهجورٌ صامتًا إلى جانب اسمٍ معمولٍ به.

العمود الغائب، والعمود الذي يجيب فعلًا

السؤالُ الذي يأتي به الناس ليس أَترويسةُ طلبٍ هي أم ترويسةُ ردّ. بل لماذا لا يصنع وضعُها من جافاسكربت شيئًا، ودون أيّ تنبيه. وجوابُ ذلك في مواصفةٍ أخرى: فمعيار Fetch يعرّف ما يسمّيه ترويسةَ طلبٍ ممنوعة، ويطرح المتصفح أيَّ محاولةٍ لوضعها كي يظلّ ممسكًا بزمام ما يرسله.

وهي ليست قائمة. بل واحدٌ وعشرون اسمًا — ‏Cookie وHost وOrigin وReferer وConnection وأمثالها — ومعها سابقتان: ‏proxy-‎ وsec-‎. وشطرُ السوابق هو الأطرف، لأنه بلا حدّ. فما من ترويسةٍ يبدأ اسمُها بـSec-‎ سيستطيع كودُ الصفحة وضعَها يومًا، بما في ذلك ما لم يخترعه أحدٌ بعد، والمعيار يقول السبب: المجالُ محجوزٌ كي تُسكَّ فيه ترويساتٌ في مأمنٍ من الواجهات التي تتيح للمبرمجين ضبطَ الترويسات. وهذا بعينه ما يجعل لترويسةٍ مثل Sec-Fetch-Site قيمة: فالصفحة لا تستطيع تزويرها.

ومن أصل الحقول الـ257 المسجَّلة، 218 حقلًا مما يستطيع السكربت وضعَه، و20 مرفوضةٌ بالاسم، و19 بالسابقة. بل إنّ اسمًا واحدًا من قائمة الممنوعات ليس في السجلّ أصلًا: ‏DNT. فالمتصفح يأبى أن يضع السكربتُ ترويسةً لم تحوها IANA قطّ.

وثمّة قاعدةٌ أصغر في الاتجاه المقابل. فالسكربت لا يستطيع أبدًا قراءة Set-Cookie ولا Set-Cookie2 من ردّ، مهما قالت ترويسات CORS، ولذلك يكون الكعكُ الذي تضعه واجهةٌ من أصلٍ آخر غيرَ مرئيٍّ للكود الذي ناداها.

حدودٌ صريحة، وثلاثةُ أمورٍ تستحق المعرفة

هذه لقطةٌ في لحظة. فالسجلّ يكسب مداخلَ جديدة، وتاريخُ قراءته مطبوعٌ تحت القائمة بدل أن يُترك لتخمينك. وأيُّ جدولٍ لا يقول متى أُخذ إنما يدّعي في صمتٍ أنه محدَّثٌ إلى الأبد.

ثم إنّ السجلّ يكتب أربعًا من حالاته بحرفٍ كبيرٍ في أولها، وأربعتها حقولُ Sec-Fetch-‎. فمرشِّحٌ يطابق permanent مطابقةً تامّة يعيد 183 بدل 187 ويُسقط بالضبط ترويسات الأمان الحديثة الخاصة بـfetch metadata. وهذا فخٌّ حقيقيٌّ لمن يقرأ ملفّ CSV بنفسه، ولذلك توحّد هذه الصفحة الكتابة.

ومدخلان اثنان ليسا ترويستين. فـ‏Close ونجمةٌ مفردة مسجَّلان بتعليق reserved، أي مسجَّلان كي لا يسجّلهما أحد. وحالتُهما دائمة، فالحالةُ وحدها لن تقول لك إنهما غيرُ صالحين — ونعم، النجمةُ اسمُ حقلِ HTTP مسجَّلٌ حقًّا.

وبعضُ الأسماء التي تتوقعها غائب. فـ‏X-Forwarded-For وX-Requested-With وX-Powered-By وX-XSS-Protection تُستعمل في كلّ مكانٍ وليست مسجَّلةً في أيّ مكان؛ وقريبُ الأول المسجَّل هو Forwarded. وفي السجلّ حقلان اثنان بالضبط يبدآن بـ‏X-‎، أحدهما X-Frame-Options — مدرجًا دائمًا لا مهجورًا، وهو ما يناقض الاعتقاد الشائع بأنّ frame-ancestors في CSP قد أحاله إلى التقاعد.

وتنبيهٌ أخير على وسم قائمة CORS. فترويسةُ تلك القائمة لا تتفادى الطلبَ التمهيدي إلا مع قيمٍ بعينها: فـ‏Content-Type تتأهّل بثلاثة أنواعِ وسائط، فـ‏application/json تستدعي طلبًا تمهيديًّا و‏text/plain لا تستدعيه، وكلُّ قيمةٍ في القائمة مسقوفةٌ بمئةٍ وثمانيةٍ وعشرين بايتًا. فالإدراجُ في القائمة صفةٌ للاسم والقيمة معًا، فخُذ ذلك الوسم قرينةً لا حكمًا.

لماذا هي مجانية؟

لأن تشغيلها لا يكلّف شيئًا. فالقائمة جزءٌ من الصفحة، والبحث يجري في متصفحك، ولا يُرفع شيءٌ ولا يُسجَّل.

والبياناتُ من ملفّ IANA نفسِه المقروء آليًّا لا من قائمةٍ أخرى، وقواعدُ السكربت من معيار Fetch، والبرنامجُ الذي يقرأ الاثنين محفوظٌ إلى جانب البيانات التي ينتجها كي يمكن إعادةُ إنتاج أرقام هذه الصفحة.