strict-origin-when-cross-origin+
时间: 2023-10-29 09:06:39 浏览: 62
eslint-plugin-strict-vue:Vue eslint插件具有使您的代码更严格的规则
strict-origin-when-cross-origin 是一个网络安全策略,用于在跨域请求时控制浏览器的行为。当一个浏览器发送跨域请求时,该策略会告诉浏览器只有在目标网站是相同源的情况下才发送完整的请求头,否则只发送基本的信息,这样可以减少对目标网站的敏感信息泄露。
在 strict-origin-when-cross-origin 策略下,如果源和目标网站不同源,浏览器会将请求头中的 Referer 字段设置为目标网站的主机部分,其他字段(例如 Cookie、Authorization 等)将不会发送给目标网站。这样可以在一定程度上防止跨域请求中的敏感信息泄露。
阅读全文