Spec-Zone.ru › HTTP

Sec-Fetch-Dest

Sec-Fetch-Dest

Заголовок Sec-Fetch-Dest запроса метаданных для Fetch указывает на назначение запроса. Это инициатор оригинального запроса fetch, который определяет, где (и как) будут использованы полученные данные.

Это позволяет серверам определить, следует ли обрабатывать запрос, исходя из того, подходит ли он для предполагаемого способа использования. Например, запрос с audio назначением должен запрашивать аудиоданные, а не какой-либо другой тип ресурса (например, документ, содержащий конфиденциальную информацию пользователя).

Тип заголовка Заголовок запроса метаданных Fetch
Запрещённое имя заголовка да (префикс Sec-)
Заголовок запроса, разрешенный CORS нет

Синтаксис

Sec-Fetch-Dest: audio
Sec-Fetch-Dest: audioworklet
Sec-Fetch-Dest: document
Sec-Fetch-Dest: embed
Sec-Fetch-Dest: empty
Sec-Fetch-Dest: font
Sec-Fetch-Dest: frame
Sec-Fetch-Dest: iframe
Sec-Fetch-Dest: image
Sec-Fetch-Dest: manifest
Sec-Fetch-Dest: object
Sec-Fetch-Dest: paintworklet
Sec-Fetch-Dest: report
Sec-Fetch-Dest: script
Sec-Fetch-Dest: serviceworker
Sec-Fetch-Dest: sharedworker
Sec-Fetch-Dest: style
Sec-Fetch-Dest: track
Sec-Fetch-Dest: video
Sec-Fetch-Dest: worker
Sec-Fetch-Dest: xslt

Серверы должны игнорировать этот заголовок, если он содержит любое другое значение.

Директивы

Примечание: Эти директивы соответствуют значениям, возвращаемым Request.destination.

audio

Назначение — аудиоданные. Может исходить из тега HTML <audio>.

audioworklet

Назначение — данные, загружаемые для использования аудио-воркелетом. Может исходить из вызова audioWorklet.addModule().

document

Назначение — документ (HTML или XML), запрос является результатом инициализированной пользователем навигации верхнего уровня (например, после нажатия пользователем на ссылку).

embed

Назначение — встроенное содержимое. Может исходить из тега HTML <embed>.

empty

Назначение — пустая строка. Используется для назначений, у которых нет собственного значения. Например fetch(), navigator.sendBeacon(), EventSource, XMLHttpRequest, WebSocket и т.д.

font

Назначение — шрифт. Может исходить из CSS @font-face.

frame

Назначение — фрейм. Может исходить из тега HTML <frame>.

iframe

Назначение — iframe. Может исходить из тега HTML <iframe>.

image

Назначение — изображение. Может исходить из тега HTML <image>, SVG <image>, CSS background-image, CSS cursor, CSS list-style-image и т.д.

manifest

Назначение — манифест. Может исходить из тега HTML <link rel=manifest>.

object

Назначение — объект. Может исходить из тега HTML <object>.

paintworklet

Назначение — воркелет отрисовки. Может исходить из вызова CSS.PaintWorklet.addModule().

report

Назначение — отчёт (например, отчёт политики безопасности контента).

script

Назначение — скрипт. Может исходить из тега HTML <script> или вызова WorkerGlobalScope.importScripts().

serviceworker

Назначение — сервис-воркелет. Может исходить из вызова navigator.serviceWorker.register().

sharedworker

Назначение — общий воркелет. Может исходить из SharedWorker.

style

Назначение — стиль. Может исходить из HTML <link rel=stylesheet> или CSS @import.

track

Назначение — текстовая дорожка HTML. Может исходить из тега HTML <track>.

video

Назначение — видеоданные. Может исходить из тега HTML <video>.

worker

Назначение — Worker.

xslt

Назначение — преобразование XSLT.

Примеры

Запрос на другой сайт, созданный элементом <img>, приведёт к запросу с следующими HTTP-заголовками (обратите внимание, что назначение — image):

Sec-Fetch-Dest: image
Sec-Fetch-Mode: no-cors
Sec-Fetch-Site: cross-site

Спецификации

Спецификация
Заголовки запроса метаданных Fetch
# sec-fetch-dest-header

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Internet Explorer Opera Safari WebView Android Chrome Android Firefox for Android Opera Android Safari на IOS Samsung Internet
Sec-Fetch-Dest
80
80
90
Нет
67
Нет
80
80
90
Нет
Нет
13.0

См. также

  • Связанные заголовки
    • Sec-Fetch-Mode
    • Sec-Fetch-Site
    • Sec-Fetch-User
  • Защита ваших ресурсов от атак в браузере с помощью метаданных Fetch (web.dev)
  • Игровое поле заголовков запроса метаданных Fetch (secmetadata.appspot.com)

© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Sec-Fetch-Dest

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API