Constructor de encabezados de solicitud HTTP
Guía
Constructor de encabezados de solicitud HTTP
Crea encabezados de solicitud HTTP visualmente. Añade encabezados comunes desde un desplegable (Authorization, Content-Type, Accept, Cache-Control, etc.), configura la autenticación (token Bearer, autenticación Básica, clave API) y añade encabezados personalizados. La salida es un bloque de encabezados listo para copiar y usar en curl, fetch o cualquier cliente HTTP.
Cómo utilizar
Utiliza el Añadir Encabezado Común menú desplegable para insertar encabezados de uso frecuente con valores predeterminados sensatos. Configura tu tipo de autenticación y credenciales en la sección de autenticación, y luego añade cualquier encabezado personalizado manualmente. Copia el conjunto completo de encabezados para usarlo en curl, Postman o tu código.
Características
- Presets de encabezados comunes – Content-Type, Accept, Authorization, Cache-Control, y más
- Selector de tipo de autenticación – Token Bearer, autenticación Básica, clave API
- Encabezados personalizados – añadir cualquier par nombre/valor de encabezado
- Múltiples formatos de salida – formateado para flags -H de curl o JavaScript fetch
- Vista previa en tiempo real – ve el bloque completo de encabezados mientras lo creas
- Solo del lado del cliente – las credenciales nunca salen de tu navegador
Preguntas frecuentes
-
¿Cuáles son los encabezados de solicitud HTTP más importantes que debo conocer?
Authorization: transporta credenciales (token Bearer, Básica, clave API). Content-Type: informa al servidor del formato del cuerpo de la solicitud (application/json, multipart/form-data). Accept: informa al servidor qué formato de respuesta espera el cliente. Cache-Control: controla el comportamiento del caché. User-Agent: identifica la aplicación cliente. Correlation-Id / X-Request-Id: para rastreo distribuido. Los encabezados de pre-vuelo CORS (Origin, Access-Control-Request-Method) se añaden automáticamente por los navegadores.
-
¿Cuál es la diferencia entre el token Bearer y la autenticación Básica?
La autenticación Básica envía credenciales como nombre de usuario:contraseña codificados en Base64 en el encabezado Authorization. Es simple pero siempre debe usarse sobre HTTPS ya que Base64 es fácilmente decodificable. La autenticación con token Bearer envía un token opaco (típicamente un JWT) emitido por un proveedor de identidad. Los tokens Bearer pueden tener ámbitos, límites de tiempo y revocarse de forma independiente. OAuth 2.0 y OpenID Connect utilizan tokens Bearer como el estándar para la autenticación de API.
-
¿Qué significan Content-Type: application/json frente a multipart/form-data?
application/json indica que el cuerpo de la solicitud es una cadena codificada en JSON y que el servidor debe analizarla como JSON. multipart/form-data se utiliza para cargas de archivos o envíos de formularios que contienen datos binarios, donde el cuerpo se divide en partes con nombre separadas por una cadena delimitadora. application/x-www-form-urlencoded se utiliza para envíos de formularios HTML simples donde los datos se codifican en URL como pares clave=valor.
-
¿Qué son los encabezados de pre-vuelo CORS y por qué los añaden automáticamente los navegadores?
CORS (Cross-Origin Resource Sharing) es una política de seguridad del navegador que restringe las solicitudes de origen cruzado. Cuando una aplicación JavaScript realiza una solicitud de origen cruzado con encabezados personalizados o métodos no simples, el navegador envía automáticamente una solicitud de pre-vuelo OPTIONS con Origin y Access-Control-Request-Method/Headers. El servidor debe responder con los encabezados Access-Control-Allow-* apropiados para que el navegador permita la solicitud real. Las aplicaciones del lado del servidor y curl no están sujetas a CORS.
Instalar extensiones
Agregue herramientas IO a su navegador favorito para obtener acceso instantáneo y búsquedas más rápidas
恵 ¡El marcador ha llegado!
Marcador es una forma divertida de llevar un registro de tus juegos, todos los datos se almacenan en tu navegador. ¡Próximamente habrá más funciones!
Herramientas clave
Ver todo Los recién llegados
Ver todoActualizar: Nuestro última herramienta fue agregado el Abr 13, 2026
