Spec-Zone.ru › HTTP

Sec-Fetch-Mode

Sec-Fetch-Mode

Заголовок метаданных запроса Sec-Fetch-Mode запроса метаданных указывает режим запроса.

В широком смысле это позволяет серверу различать: запросы, исходящие от пользователя, перемещающегося между страницами HTML, и запросы для загрузки изображений и других ресурсов. Например, этот заголовок будет содержать navigate для запросов к верхнему уровню навигации, а no-cors используется для загрузки изображения.

Тип заголовка Заголовок метаданных запроса
Запрещённое имя заголовка да (префикс Sec-)
Заголовок запроса, включённый в список CORS нет

Синтаксис

Sec-Fetch-Mode: cors
Sec-Fetch-Mode: navigate
Sec-Fetch-Mode: no-cors
Sec-Fetch-Mode: same-origin
Sec-Fetch-Mode: websocket

Серверы должны игнорировать этот заголовок, если он содержит любое другое значение.

Директивы

Примечание: Эти директивы соответствуют значениям в Request.mode.

cors

Запрос является запросом протокола CORS.

navigate

Запрос инициирован переходом по ссылкам между HTML-документами.

no-cors

Запрос является запросом без CORS (см. Request.mode).

same-origin

Запрос выполняется с того же источника, что и запрашиваемый ресурс.

websocket

Запрос выполняется для установления соединения WebSocket.

Примеры

Если пользователь переходит по ссылке на другую страницу в том же источнике, результирующий запрос будет иметь следующие заголовки (обратите внимание, что режим navigate):

Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1

Запрос между сайтами, сгенерированный элементом <img>, приведет к запросу со следующими заголовками HTTP-запроса (обратите внимание, что режим no-cors):

Sec-Fetch-Dest: image
Sec-Fetch-Mode: no-cors
Sec-Fetch-Site: cross-site

Спецификации

Спецификация
Заголовки метаданных запроса
# sec-fetch-mode-header

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Internet Explorer Opera Safari WebView Android Chrome Android Firefox for Android Opera Android Safari на iOS Samsung Internet
Sec-Fetch-Mode
76
79
90
Нет
63
Нет
76
76
90
54
Нет
12.0

См. также

  • Связанные заголовки
    • Sec-Fetch-Dest
    • Sec-Fetch-Site
    • Sec-Fetch-User
  • Защитите свои ресурсы от атак в веб с помощью метаданных запроса (web.dev)
  • Игровое поле заголовков метаданных запроса (secmetadata.appspot.com)

© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Sec-Fetch-Mode

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API