Sec-Fetch-Dest
Sec-Fetch-Dest
Заголовок Sec-Fetch-Dest запроса метаданных для Fetch указывает на назначение запроса. Это инициатор оригинального запроса fetch, который определяет, где (и как) будут использованы полученные данные.
Это позволяет серверам определить, следует ли обрабатывать запрос, исходя из того, подходит ли он для предполагаемого способа использования. Например, запрос с audio назначением должен запрашивать аудиоданные, а не какой-либо другой тип ресурса (например, документ, содержащий конфиденциальную информацию пользователя).
| Тип заголовка | Заголовок запроса метаданных Fetch |
|---|---|
| Запрещённое имя заголовка | да (префикс Sec-) |
| Заголовок запроса, разрешенный CORS | нет |
Синтаксис
Sec-Fetch-Dest: audio Sec-Fetch-Dest: audioworklet Sec-Fetch-Dest: document Sec-Fetch-Dest: embed Sec-Fetch-Dest: empty Sec-Fetch-Dest: font Sec-Fetch-Dest: frame Sec-Fetch-Dest: iframe Sec-Fetch-Dest: image Sec-Fetch-Dest: manifest Sec-Fetch-Dest: object Sec-Fetch-Dest: paintworklet Sec-Fetch-Dest: report Sec-Fetch-Dest: script Sec-Fetch-Dest: serviceworker Sec-Fetch-Dest: sharedworker Sec-Fetch-Dest: style Sec-Fetch-Dest: track Sec-Fetch-Dest: video Sec-Fetch-Dest: worker Sec-Fetch-Dest: xslt
Серверы должны игнорировать этот заголовок, если он содержит любое другое значение.
Директивы
Примечание: Эти директивы соответствуют значениям, возвращаемым Request.destination.
audio-
Назначение — аудиоданные. Может исходить из тега HTML
<audio>. audioworklet-
Назначение — данные, загружаемые для использования аудио-воркелетом. Может исходить из вызова
audioWorklet.addModule(). document-
Назначение — документ (HTML или XML), запрос является результатом инициализированной пользователем навигации верхнего уровня (например, после нажатия пользователем на ссылку).
embed-
Назначение — встроенное содержимое. Может исходить из тега HTML
<embed>. empty-
Назначение — пустая строка. Используется для назначений, у которых нет собственного значения. Например
fetch(),navigator.sendBeacon(),EventSource,XMLHttpRequest,WebSocketи т.д. font-
Назначение — шрифт. Может исходить из CSS
@font-face. frame-
Назначение — фрейм. Может исходить из тега HTML
<frame>. iframe-
Назначение — iframe. Может исходить из тега HTML
<iframe>. image-
Назначение — изображение. Может исходить из тега HTML
<image>, SVG<image>, CSSbackground-image, CSScursor, CSSlist-style-imageи т.д. manifest-
Назначение — манифест. Может исходить из тега HTML <link rel=manifest>.
object-
Назначение — объект. Может исходить из тега HTML
<object>. paintworklet-
Назначение — воркелет отрисовки. Может исходить из вызова
CSS.PaintWorklet.addModule(). report-
Назначение — отчёт (например, отчёт политики безопасности контента).
script-
Назначение — скрипт. Может исходить из тега HTML
<script>или вызоваWorkerGlobalScope.importScripts(). serviceworker-
Назначение — сервис-воркелет. Может исходить из вызова
navigator.serviceWorker.register(). -
Назначение — общий воркелет. Может исходить из
SharedWorker. style-
Назначение — стиль. Может исходить из HTML <link rel=stylesheet> или CSS
@import. track-
Назначение — текстовая дорожка HTML. Может исходить из тега HTML
<track>. video-
Назначение — видеоданные. Может исходить из тега HTML
<video>. worker-
Назначение —
Worker. xslt-
Назначение — преобразование XSLT.
Примеры
Запрос на другой сайт, созданный элементом <img>, приведёт к запросу с следующими HTTP-заголовками (обратите внимание, что назначение — image):
Sec-Fetch-Dest: image Sec-Fetch-Mode: no-cors Sec-Fetch-Site: cross-site
Спецификации
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Internet Explorer | Opera | Safari | WebView Android | Chrome Android | Firefox for Android | Opera Android | Safari на IOS | Samsung Internet | |
Sec-Fetch-Dest |
80 |
80 |
90 |
Нет |
67 |
Нет |
80 |
80 |
90 |
Нет |
Нет |
13.0 |
См. также
- Связанные заголовки
- Защита ваших ресурсов от атак в браузере с помощью метаданных Fetch (web.dev)
- Игровое поле заголовков запроса метаданных Fetch (secmetadata.appspot.com)
© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Sec-Fetch-Dest