首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >美国证券交易委员会-获取站点标题意味着什么?为什么原产地标头未定义?

美国证券交易委员会-获取站点标题意味着什么?为什么原产地标头未定义?
EN

Stack Overflow用户
提问于 2021-02-09 08:41:01
回答 1查看 23.7K关注 0票数 6

我有一个API端点,我从我的React应用程序中调用。API在同一个域上。类似于:

代码语言:javascript
复制
https://www.example.com
https://www.example.com/api/update-something

我使用cross-fetch来执行这个请求。

我本来希望在我的服务器日志上看到一个Origin头。事实上,我本来希望看到Origin: https://www.example.com的。

但我得到的是:

代码语言:javascript
复制
Origin: undefined

// AND I ALSO GET THESE HEADERS

"sec-fetch-dest":"empty",
"sec-fetch-mode":"cors",
"sec-fetch-site":"same-origin"

它们是什么意思?就像Origin支票已经做好了?

例如:如果我得到sec-fetch-site: cross-site,就意味着调用是在另一个网站/域中生成的?对吗?

参考资料:

代码语言:javascript
复制
Sec-Fetch-Site: cross-site
Sec-Fetch-Site: same-origin
Sec-Fetch-Site: same-site
Sec-Fetch-Site: none
EN

回答 1

Stack Overflow用户

发布于 2021-02-09 08:59:07

源标头与CORS请求以及POST请求一起发送。在使用HEAD或GET的方法获取请求时,不设置源标头。

来自:原点标头

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66115532

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档