我有一个API端点,我从我的React应用程序中调用。API在同一个域上。类似于:
https://www.example.com
https://www.example.com/api/update-something我使用cross-fetch来执行这个请求。
我本来希望在我的服务器日志上看到一个Origin头。事实上,我本来希望看到Origin: https://www.example.com的。
但我得到的是:
Origin: undefined
// AND I ALSO GET THESE HEADERS
"sec-fetch-dest":"empty",
"sec-fetch-mode":"cors",
"sec-fetch-site":"same-origin"它们是什么意思?就像Origin支票已经做好了?
例如:如果我得到sec-fetch-site: cross-site,就意味着调用是在另一个网站/域中生成的?对吗?
参考资料:
Sec-Fetch-Site: cross-site
Sec-Fetch-Site: same-origin
Sec-Fetch-Site: same-site
Sec-Fetch-Site: none发布于 2021-02-09 08:59:07
源标头与CORS请求以及POST请求一起发送。在使用HEAD或GET的方法获取请求时,不设置源标头。
来自:原点标头
https://stackoverflow.com/questions/66115532
复制相似问题