Ir al contenido principal
短.be

Cabecera HTTP

La metainformación que acompaña a las peticiones y respuestas HTTP. Sirve para controlar la caché, autenticar o indicar el destino de una redirección.

20 ago 2026 · Lectura de aproximadamente 1 min

Redirección

Las cabeceras HTTP son la metainformación que el navegador y el servidor se intercambian en una comunicación HTTP, por separado del cuerpo (body) del mensaje. En el símil de una carta, el cuerpo es el contenido escrito en el papel y las cabeceras son lo que figura en el sobre: el remitente, el destinatario, la fecha.

Se dividen en cabeceras de petición (del navegador al servidor) y cabeceras de respuesta (del servidor al navegador). Entre las primeras destacan User-Agent (el tipo de navegador), Accept (los formatos de datos aceptados) y Cookie (la información de las cookies guardadas); entre las segundas, Content-Type (el tipo de datos), Cache-Control (el control de la caché) y Location (la URL de destino de una redirección).

La redirección de una URL corta es, en sí misma, pura mecánica de cabeceras HTTP. Al acceder a una URL corta, el servidor responde con el código de estado 301 o 302 y con la URL original anotada en la cabecera Location; el navegador lee ese valor y se traslada automáticamente a la página indicada. El trámite se completa casi al instante, por lo que las personas usuarias rara vez notan la redirección.

Las cabeceras relacionadas con la seguridad también son importantes: Strict-Transport-Security (HSTS) fuerza la conexión por HTTPS, X-Frame-Options previene el clickjacking y Content-Security-Policy (CSP) mitiga los ataques XSS. Configurarlas correctamente mejora de forma notable la seguridad de un sitio web.

Las cabeceras HTTP pueden inspeccionarse con las herramientas de desarrollo del navegador (tecla F12, pestaña Network). Si quieres averiguar adónde conduce una URL corta, basta con mirar la cabecera Location en esas herramientas para conocer el destino de la redirección sin necesidad de visitarlo.

Compartir en XHatena

¿Te resultó útil este artículo?

Términos relacionados

Artículos relacionados

Preguntas frecuentes

¿Cómo puedo ver las cabeceras HTTP?
Con las herramientas para desarrolladores del navegador (en Chrome, F12 y pestaña Network). Al hacer clic en cualquier petición se muestran tanto las cabeceras de la petición como las de la respuesta. También puedes verlas con la opción -I del comando curl.
¿Qué relación hay entre la cabecera Location y las redirecciones?
Cuando el servidor devuelve un código de estado 301 o 302, indica en la cabecera Location la URL de destino. El navegador lee esa cabecera y salta automáticamente al destino. La redirección de las URLs cortas funciona con este mecanismo.
¿Hay que configurar siempre las cabeceras de seguridad?
Sí. Las cabeceras de seguridad como HSTS, X-Frame-Options o CSP evitan muchos ataques con solo configurarlas, así que se recomiendan en todos los sitios web. El coste de configurarlas es bajo y el efecto, grande.

Pon los términos en práctica

Acorta una URL gratis