

# Cabeçalhos de solicitação comuns
<a name="RESTCommonRequestHeaders"></a>

A tabela a seguir descreve os cabeçalhos que podem ser usados por diversos tipos de solicitações REST do Amazon S3.


| Nome do cabeçalho | Descrição | 
| --- | --- | 
| Authorization | As informações necessárias para solicitar a autenticação. Para obter mais informações, acesse [Cabeçalho de autenticação](https://docs.aws.amazon.com/AmazonS3/latest/userguide/RESTAuthentication.html#ConstructingTheAuthenticationHeader) no *Guia do desenvolvedor do Amazon Simple Storage Service*. Para solicitações anônimas, esse cabeçalho não é obrigatório. | 
|  Access-Control-Request-Method  | Uma lista de métodos HTTP que é enviada como uma solicitação CORS preliminar. Se a avaliação de CORS preliminar for bem-sucedida, os métodos especificados poderão ser usados na solicitação CORS seguinte. | 
| Content-Length | Comprimento da mensagem (sem cabeçalhos) de acordo com a RFC 2616. Esse cabeçalho é necessário para PUTs e operações que carregam XML, como registros em log e ACLs. | 
| Content-Type | O tipo de conteúdo do recurso, caso a solicitação tenha conteúdo no corpo. Exemplo: `text/plain` | 
| Content-MD5 | O resumo MD5 de 128 bits com codificação base64 da mensagem (sem os cabeçalhos) de acordo com a RFC 1864. Esse cabeçalho pode ser usado como uma verificação de integridade da mensagem para conferir se os dados são os mesmos dados que foram enviados originalmente. Embora seja opcional, recomendamos usar o mecanismo Content-MD5 como uma verificação de integridade completa. Para obter mais informações sobre a autenticação de solicitações REST, acesse [Autenticação REST](https://docs.aws.amazon.com/AmazonS3/latest/userguide/RESTAuthentication.html?r=1821) no *Guia do desenvolvedor do Amazon Simple Storage Service*. | 
| Date | A data que pode ser usada para criar a assinatura contida no cabeçalho `Authorization`. Se o cabeçalho `Date` precisar ser usado na assinatura, ele deverá ser especificado no formato básico ISO 8601. Neste caso, o cabeçalho `x-amz-date` não é necessário. Observe que quando `x-amz-date` está presente, ele sempre substitui o valor do cabeçalho `Date`.<br />Se o cabeçalho Data não for usado na assinatura, ele poderá ser um dos formatos de data completa especificados por [RFC 2616](http://tools.ietf.org/html/rfc2616#section-3.3), seção 3.3. Por exemplo, a data/hora `Wed, 01 Mar 2006 12:00:00 GMT` é um cabeçalho de data/hora válido para usar com o Amazon S3. <br />Se você estiver usando o cabeçalho `Date` para assinatura, ele deverá estar no formato `YYYYMMDD'T'HHMMSS'Z'` básico ISO 8601.<br />Se `Date` for especificado, mas não estiver em formato básico ISO 8601, você também deverá incluir o cabeçalho `x-amz-date`. Se `Date` for especificado em formato básico ISO 8601, isso será suficiente para assinar solicitações e você não precisar do cabeçalho `x-amz-date`. Para obter mais informações, consulte [Tratamento de datas no Signature versão 4](https://docs.aws.amazon.com/general/latest/gr/sigv4-date-handling.html) no *Glossário da Amazon Web Services*.  | 
| Expect  | Quando seu aplicativo usa 100-continue, ele não envia o corpo da solicitação até receber uma confirmação. Se a mensagem for rejeitada com base nos cabeçalhos, o corpo da mensagem não será enviado. Esse cabeçalho só poderá ser usado se você estiver enviando um corpo.<br />Valores válidos: 100-continue | 
| Host | Para solicitações em estilo de caminho, o valor é `s3.amazonaws.com`. Para solicitações em estilo virtual, o valor é `BucketName.s3.amazonaws.com`. Para mais informações, acesse [Hospedagem virtual](https://docs.aws.amazon.com/AmazonS3/latest/userguide/VirtualHosting.html) no *Guia do usuário do Amazon Simple Storage Service*. <br />Esse cabeçalho é necessário para HTTP 1.1 (a maioria dos kits de ferramentas adiciona esse cabeçalho automaticamente); opcional para solicitações HTTP/1.0. | 
|  Origin  | Um endpoint que especifica o nome do servidor do solicitante inicial. | 
| x-amz-content-sha256 | Ao usar a versão 4 de assinatura para autenticar a solicitação, este cabeçalho fornece um hash da carga útil da solicitação. Para obter mais informações, consulte [Cálculos de assinatura para o cabeçalho de autorização: transferência de carga útil em uma única parte (AWS Signature Version 4)](sig-v4-header-based-auth.md). Ao carregar o objeto em partes, você define o valor como `STREAMING-AWS4-HMAC-SHA256-PAYLOAD` para indicar que a assinatura cobre somente cabeçalhos e que não há carga útil. Para obter mais informações, consulte [Cálculos de assinatura para o cabeçalho de autorização: transferência de carga útil em vários fragmentos (upload fragmentado) (AWS Signature Version 4)](sigv4-streaming.md).  | 
| x-amz-date | A data usada para criar a assinatura no cabeçalho de autorização. O formato deve ser ISO 8601 básico no formato `YYYYMMDD'T'HHMMSS'Z'`. Por exemplo, a data/hora `20170210T120000Z` é um `x-amz-date` válido a ser usado com o Amazon S3.<br />`x-amz-date` é opcional para todas as solicitações; ele pode ser usado para substituir a data usada em solicitações de assinatura. Se o cabeçalho `Date` for especificado no formato básico ISO 8601, `x-amz-date` não será necessário. Quando `x-amz-date` está presente, ele sempre substitui o valor do cabeçalho `Date`. Para obter mais informações, consulte [Tratamento de datas no Signature versão 4](https://docs.aws.amazon.com/general/latest/gr/sigv4-date-handling.html) no *Glossário da Amazon Web Services*.  | 
| x-amz-security-token | Esse cabeçalho pode ser usado nos seguintes cenários:+  Para fornecer tokens de segurança para operações do Amazon DevPay – Cada solicitação que usa o Amazon DevPay requer dois cabeçalhos `x-amz-security-token`: um para o token de produto e outro para o token de usuário. Quando o Amazon S3 recebe uma solicitação autenticada, ele compara a assinatura computada com a assinatura fornecida. Cabeçalhos de vários valores formatados incorretamente que são usados para calcular uma assinatura podem causar problemas de autenticação. <br />+  Para fornecer um token de segurança ao usar credenciais de segurança temporárias – Ao fazer solicitações usando credenciais de segurança temporárias obtidas do IAM, você deve fornecer um token de segurança usando esse cabeçalho. Para obter mais informações sobre credenciais de segurança temporárias, consulte [Como fazer solicitações](https://docs.aws.amazon.com/AmazonS3/latest/userguide/MakingRequests.html).  <br />Esse cabeçalho é necessário para solicitações que usam o Amazon DevPay e solicitações assinadas usando credenciais de segurança temporárias. | 