Проверяет понимание структуры HTTP-ответа и назначения заголовков, что важно для отладки API, кэширования и безопасности.
HTTP-ответ состоит из стартовой строки (версия, код статуса, причина), набора заголовков и, опционально, тела. Заголовки — это пары «имя: значение», которые передают метаданные о теле ответа, кэшировании, безопасности, куках и поведении клиента. Они не являются частью полезной нагрузки, но критично влияют на то, как браузер, прокси и CDN обработают ответ.
HTTP/1.1 200 OK
Content-Type: application/json; charset=utf-8
Content-Length: 27
Cache-Control: public, max-age=3600
ETag: "abc123"
Set-Cookie: sessionId=xyz; HttpOnly; Secure; SameSite=Lax
Strict-Transport-Security: max-age=31536000; includeSubDomains
{"message":"Hello, world!"}На практике заголовки ответа настраивают на уровне сервера (Nginx, Express, Django, Spring) или приложения. Например, Content-Type определяет, как браузер интерпретирует тело: как HTML, JSON, изображение или файл для скачивания. Cache-Control и ETag позволяют избежать повторной передачи неизменённых данных. Set-Cookie управляет сессиями, а заголовки безопасности защищают от XSS, clickjacking и downgrade-атак. CORS-заголовки разрешают или запрещают кросс-доменные запросы из браузера.
Итог: знание заголовков ответа необходимо для корректной настройки кэширования, безопасности, CORS и работы с куками; их правильное использование напрямую влияет на производительность и защищённость веб-приложения.
Frontend developer
Ментор по Frontend
Полное сопровождение до оффера — без дорогих курсов, с оплатой после трудоустройства
Записаться на консультацию