Header(標頭)
又稱:標頭 · 請求標頭 · HTTP header · Authorization
附在請求或回應上、關於這次傳輸的說明:身分、內容格式、快取、要轉址到哪。真正的資料在內文裡,標頭是信封上的批註。
你會在什麼時候遇到它
你的 API 金鑰就是靠一個標頭(Authorization: Bearer …)送出去的。當一個工具說「我會把你的金鑰放在標頭裡」,或你收到 401 卻不知道金鑰放哪,問題幾乎都出在這一行。
打個比方
像包裹外的面單:收件人、內容物類別、要不要冷藏、是否貴重 —— 都寫在箱子外面給運送的人看,箱子裡的東西才是正文。標頭就是那張面單。
最小範例
# -D - 把回應標頭印到螢幕,-o /dev/null 把內文丟掉
curl -s -D - -o /dev/null https://example.com你會看到 Content-Type、Content-Length、Server 這些標頭。送請求時最關鍵的是 Authorization: Bearer <你的金鑰> —— 身分就靠它;還有 Content-Type: application/json,告訴伺服器內文是 JSON。標頭名字大小寫不敏感,但值要寫對。
最常搞錯的地方
- 把金鑰寫進內文或網址,而不是 Authorization 標頭。放進網址會被伺服器日誌完整記下來,等於四處廣播;正確位置是標頭。
- 忘了 Content-Type: application/json,伺服器就把你的 JSON 當成普通文字,回你一個看不懂的 400。少了這一行標頭是很常見的低級錯誤。