

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# En-têtes de requête courants
<a name="RESTCommonRequestHeaders"></a>

Le tableau suivant décrit les en-têtes qui peuvent être utilisés par différents types de requêtes REST Amazon S3.


| Nom de l’en-tête | Description | 
| --- | --- | 
| Authorization | Les informations requises pour l'authentification de la demande. Pour plus d'informations, consultez [ l'en-tête ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/RESTAuthentication.html#ConstructingTheAuthenticationHeader) d'authentification du guide du développeur * Amazon Simple Storage Service*. Pour les demandes anonymes, cet en-tête n'est pas obligatoire. | 
|  Access-Control-Request-Method  | Liste des méthodes HTTP envoyées sous forme de requête CORS avant le vol. Si l'évaluation CORS avant vol est réussie, les méthodes spécifiées peuvent être utilisées dans la demande CORS suivante. | 
| Content-Length | Longueur du message (sans les en-têtes) selon la RFC 2616. Cet en-tête est requis pour les PUT et les opérations qui chargent du XML, telles que la journalisation et les ACL. | 
| Content-Type | Type de contenu de la ressource si le corps de la demande contient du contenu. Exemple : `text/plain` | 
| Content-MD5 | Le condensé MD5 128 bits codé en base64 du message (sans les en-têtes) conformément à la RFC 1864. Cet en-tête peut être utilisé pour vérifier l'intégrité des messages afin de vérifier que les données sont les mêmes que celles qui ont été envoyées à l'origine. Bien qu'il soit facultatif, nous vous recommandons d'utiliser le Content-MD5 mécanisme pour vérifier l'intégrité de bout en bout. Pour plus d'informations sur l'authentification des requêtes REST, consultez la rubrique Authentification [ REST ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/RESTAuthentication.html?r=1821) dans le manuel * Amazon Simple Storage Service Developer Guide*. | 
| Date | Date qui peut être utilisée pour créer la signature contenue dans l'en-tête `Authorization`. Si l'en-tête `Date` doit être utilisé pour la signature, il doit être spécifié au format de base ISO 8601. Dans ce cas, l'en-tête `x-amz-date` n'est pas nécessaire. Notez que lorsque `x-amz-date` est présent, il remplace toujours la valeur de l'en-tête `Date`.<br />Si l'en-tête Date n'est pas utilisé pour la signature, il peut se présenter sous l'un des formats de date complets spécifiés par [RFC 2616](http://tools.ietf.org/html/rfc2616#section-3.3), section 3.3. Par exemple, date/time `Wed, 01 Mar 2006 12:00:00 GMT` il s'agit d'un date/time en-tête valide à utiliser avec Amazon S3. <br />Si vous utilisez l'en-tête `Date` pour la signature, il doit être au format de base ISO 8601`YYYYMMDD'T'HHMMSS'Z'`.<br />S'il `Date` est spécifié mais n'est pas au format de base ISO 8601, vous devez également inclure l'`x-amz-date`en-tête. Si `Date` est spécifié au format de base ISO 8601, cela suffit pour signer les demandes et l'en-tête `x-amz-date` n'est pas nécessaire. Pour plus d'informations, consultez la page [Gestion des dates dans Signature Version 4](https://docs.aws.amazon.com/general/latest/gr/sigv4-date-handling.html) dans le *Glossaire Amazon Web Services*.  | 
| Expect  | Lorsque votre application utilise 100-continue, elle n'envoie pas le corps de la demande tant qu'elle n'a pas reçu d'accusé de réception. Si le message est rejeté sur la base des en-têtes, le corps du message n'est pas envoyé. Cet en-tête ne peut être utilisé que si vous envoyez un corps.<br />Valeurs valides : 100-continuer | 
| Host | Pour les requêtes de type chemin, la valeur est. `s3.amazonaws.com` Pour les requêtes de style virtuel, la valeur est. `BucketName.s3.amazonaws.com` Pour plus d'informations, consultez la rubrique Hébergement [ virtuel ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/VirtualHosting.html) dans le guide de l'utilisateur d'*Amazon Simple Storage Service*. <br />Cet en-tête est obligatoire pour HTTP 1.1 (la plupart des boîtes à outils ajoutent cet en-tête automatiquement) ; facultatif pour les HTTP/1.0 requêtes. | 
|  Origin  | Point de terminaison qui spécifie le nom du serveur du demandeur initial. | 
| x-amz-content-sha256 | Lorsque vous utilisez la version 4 de la signature pour authentifier une demande, cet en-tête fournit un hachage de la charge utile de la demande. Pour de plus amples informations, veuillez consulter [Calculs de signature pour l'en-tête d'autorisation : transfert de la charge utile en un seul bloc (AWS Signature (version 4)](sig-v4-header-based-auth.md). Lorsque vous chargez un objet en morceaux, vous définissez la valeur `STREAMING-AWS4-HMAC-SHA256-PAYLOAD` pour indiquer que la signature ne couvre que les en-têtes et qu'il n'y a aucune charge utile. Pour de plus amples informations, veuillez consulter [Calculs de signature pour l'en-tête d'autorisation : transfert de la charge utile en plusieurs segments (téléchargement fragmenté) (AWS Signature (version 4)](sigv4-streaming.md).  | 
| x-amz-date | Date utilisée pour créer la signature dans l'en-tête Authorization. Le format doit correspondre à la norme ISO 8601 de base au format `YYYYMMDD'T'HHMMSS'Z'`. Par exemple, date/time `20170210T120000Z` il est valide `x-amz-date` pour une utilisation avec Amazon S3.<br />`x-amz-date`est facultatif pour toutes les demandes ; il peut être utilisé pour modifier la date utilisée pour la signature des demandes. Si l'en-tête `Date` est spécifié au format de base ISO 8601, `x-amz-date` n'est pas nécessaire. Lorsque `x-amz-date` est présent, il remplace toujours la valeur de l'en-tête `Date`. Pour plus d'informations, consultez la page [Gestion des dates dans Signature Version 4](https://docs.aws.amazon.com/general/latest/gr/sigv4-date-handling.html) dans le *Glossaire Amazon Web Services*.  | 
| x-amz-security-token | Cet en-tête peut être utilisé dans les scénarios suivants :+  Pour fournir des jetons de sécurité pour les DevPay opérations Amazon : chaque demande utilisant Amazon DevPay nécessite deux `x-amz-security-token` en-têtes : un pour le jeton du produit et un pour le jeton utilisateur. Lorsqu'Amazon S3 reçoit une demande authentifiée, il compare la signature calculée à la signature fournie. Les en-têtes à valeurs multiples mal formatés utilisés pour calculer une signature peuvent entraîner des problèmes d'authentification. <br />+  Pour fournir un jeton de sécurité lors de l'utilisation d'informations d'identification de sécurité temporaires - Lorsque vous envoyez des demandes à l'aide des informations d'identification de sécurité temporaires que vous avez obtenues auprès d'IAM, vous devez fournir un jeton de sécurité à l'aide de cet en-tête. Pour en savoir plus sur les informations d'identification de sécurité temporaires, voir [ Faire des demandes](https://docs.aws.amazon.com/AmazonS3/latest/userguide/MakingRequests.html).  <br />Cet en-tête est obligatoire pour les demandes qui utilisent Amazon DevPay et les demandes qui sont signées à l'aide d'informations d'identification de sécurité temporaires. | 