use*_*344 19 header cross-domain
我对原产地和主人有疑问
我有一个ajax页面"Page A",它将调用ajax feed"Page B"
我看到来自ajax调用的"Page B"的请求标题来自"http://mydomain.com"并且主机"mydomain.com"
但是,如果我直接调用"Page B",请求标题只会有主机"mydomain.com"
因此,我想知道起源和主机之间有什么不同,以及为什么它出现在非直接呼叫上?
可以假装来源并传递给服务器吗?
mon*_*sur 47
主机是请求发送到的域.引入此标头,因此托管站点可以在单个IP上包含多个域.
起源头是该请求源自的域从.
始终包含Host标头.有时会包含Origin标头:它始终包含在跨源请求中(在所有浏览器中),在Chrome/Safari中,它也包含在同源PUT/POST/DELETE请求中.同源GET请求不包含Origin标头.