Spec-Zone.ru › htmx

hx-headers

Атрибут hx-headers позволяет добавлять заголовки, которые будут отправлены с запросом AJAX.

По умолчанию значение этого атрибута — список значений имя-выражение в формате JSON (JavaScript Object Notation).

Если вы хотите, чтобы hx-headers оценивало заданные значения, можно добавить префикс javascript: или js:.

  <div hx-get="/example" hx-headers='{"myHeader": "My Value"}'>Get Some HTML, Including A Custom Header in the Request</div>

Безопасность

  • По умолчанию значение hx-headers должно быть корректным JSON. Оно не вычисляется динамически. Если вы используете префикс javascript:, будьте внимательны к вопросам безопасности, особенно при работе с пользовательским вводом, таким как строки запроса или пользовательский контент, который может привести к уязвимости Cross-Site Scripting (XSS).

Примечания

  • hx-headers наследуется и может быть размещён на родительском элементе.
  • Объявление заголовка в дочернем элементе переопределяет объявление в родительском элементе.

Licensed under the Zero-Clause BSD License.
https://htmx.org/attributes/hx-headers/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API