Sec-Fetch-Mode
Sec-Fetch-Mode
Заголовок метаданных запроса Sec-Fetch-Mode запроса метаданных указывает режим запроса.
В широком смысле это позволяет серверу различать: запросы, исходящие от пользователя, перемещающегося между страницами HTML, и запросы для загрузки изображений и других ресурсов. Например, этот заголовок будет содержать navigate для запросов к верхнему уровню навигации, а no-cors используется для загрузки изображения.
| Тип заголовка | Заголовок метаданных запроса |
|---|---|
| Запрещённое имя заголовка | да (префикс Sec-) |
| Заголовок запроса, включённый в список CORS | нет |
Синтаксис
Sec-Fetch-Mode: cors Sec-Fetch-Mode: navigate Sec-Fetch-Mode: no-cors Sec-Fetch-Mode: same-origin Sec-Fetch-Mode: websocket
Серверы должны игнорировать этот заголовок, если он содержит любое другое значение.
Директивы
Примечание: Эти директивы соответствуют значениям в Request.mode.
cors-
Запрос является запросом протокола CORS.
-
Запрос инициирован переходом по ссылкам между HTML-документами.
no-cors-
Запрос является запросом без CORS (см.
Request.mode). same-origin-
Запрос выполняется с того же источника, что и запрашиваемый ресурс.
websocket-
Запрос выполняется для установления соединения WebSocket.
Примеры
Если пользователь переходит по ссылке на другую страницу в том же источнике, результирующий запрос будет иметь следующие заголовки (обратите внимание, что режим navigate):
Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: same-origin Sec-Fetch-User: ?1
Запрос между сайтами, сгенерированный элементом <img>, приведет к запросу со следующими заголовками HTTP-запроса (обратите внимание, что режим no-cors):
Sec-Fetch-Dest: image Sec-Fetch-Mode: no-cors Sec-Fetch-Site: cross-site
Спецификации
| Спецификация |
|---|
| Заголовки метаданных запроса # sec-fetch-mode-header |
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Internet Explorer | Opera | Safari | WebView Android | Chrome Android | Firefox for Android | Opera Android | Safari на iOS | Samsung Internet | |
Sec-Fetch-Mode |
76 |
79 |
90 |
Нет |
63 |
Нет |
76 |
76 |
90 |
54 |
Нет |
12.0 |
См. также
- Связанные заголовки
- Защитите свои ресурсы от атак в веб с помощью метаданных запроса (web.dev)
- Игровое поле заголовков метаданных запроса (secmetadata.appspot.com)
© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Sec-Fetch-Mode