aboutsummaryrefslogtreecommitdiff
path: root/files/de/glossary/verbotener_header_name/index.html
blob: 23bbba81caf2e2f8610339139a84e133e76f961b (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
---
title: Verbotener Header-Name
slug: Glossary/verbotener_header_name
tags:
  - Fetch
  - Glossar
  - Glossary
  - HTTP
  - Headers
  - Verboten
  - Wörterverzeichnis
translation_of: Glossary/Forbidden_header_name
---
<p>Ein verbotener Header-Name, ist ein <a href="/en-US/docs/Web/HTTP/Headers">HTTP header</a> Name, welcher nicht programmatisch modifiziert werden kann;  that cannot be modified programmatically; speziell, ein HTTP <strong>Anfragen</strong>-Header Name.</p>

<p>Konstrast mit {{Glossary("Forbidden response header name")}}.</p>

<p>Diese sind verboten, so, dass der User-Agent komplette Kontrolle über sie behällt. Namen die mit `<code title="">Sec-</code>` anfangen, sind reserviert, um neue Header zu erstellen, die sicher von {{glossary("API","APIs")}} die <a href="/en-US/docs/Web/API/Fetch_API">Fetch</a> nutzen sind, welche Entwicklern Kontrolle über Header, wie {{domxref("XMLHttpRequest")}}, gibt.</p>

<p>Ein verbotener Header-Name fängt mit <code>Proxy-</code> oder <code>Sec-</code> an, oder ist einer der folgenen:</p>

<ul class="brief">
 <li><code title="">Accept-Charset</code></li>
 <li><code title="">Accept-Encoding</code></li>
 <li><code title="">Access-Control-Request-Headers</code></li>
 <li><code title="">Access-Control-Request-Method</code></li>
 <li><code title="">Connection</code></li>
 <li><code title="">Content-Length</code></li>
 <li><code title="">Cookie</code></li>
 <li><code title="">Cookie2</code></li>
 <li><code title="">Date</code></li>
 <li><code title="">DNT</code></li>
 <li><code title="">Expect</code></li>
 <li><code title="">Host</code></li>
 <li><code title="">Keep-Alive</code></li>
 <li><code title="http-origin">Origin</code></li>
 <li><code title="http-origin">Proxy-</code></li>
 <li><code title="http-origin">Sec-</code></li>
 <li><code title="">Referer</code></li>
 <li><code title="">TE</code></li>
 <li><code title="">Trailer</code></li>
 <li><code title="">Transfer-Encoding</code></li>
 <li><code title="">Upgrade</code></li>
 <li><code title="">Via</code></li>
</ul>

<div class="note">
<p><strong>Beachte</strong>: Der <code>User-Agent</code>-Header ist <a href="https://fetch.spec.whatwg.org/#terminology-headers">per Spezifikation</a> nicht mehr verboten — siehe die Verbotene Header-Namen Liste (das wurde in Firefox 43 implementiert,) also kann nun in einem Fetch <a href="/en-US/docs/Web/API/Headers">Headers</a> Objekt, per XHR <a href="/en-US/docs/Web/API/XMLHttpRequest#setRequestHeader%28%29">setRequestHeader()</a>, etc. gesetzt werden.</p>
</div>