Заголовок Sec-Fetch-User
Заголовок Sec-Fetch-User
Заголовок Sec-Fetch-User запроса метаданных Fetch отправляется только для запросов, инициированных пользователем, и его значение всегда будет ?1.
Сервер может использовать этот заголовок, чтобы определить, был ли запрос навигации из документа, iframe и т. д., инициирован пользователем.
| Тип заголовка | Заголовок запроса метаданных Fetch |
|---|---|
| Запрещенное имя заголовка | да (префикс Sec-) |
| Заголовок запроса, добавленный в CORS | нет |
Синтаксис
Sec-Fetch-User: ?1
Директивы
Значение всегда будет ?1. Когда запрос инициируется не действием пользователя, спецификация требует, чтобы браузеры полностью игнорировали этот заголовок.
Примеры
Если пользователь нажимает на ссылку на странице для перехода на другую страницу на том же источнике, соответствующий запрос будет иметь следующие заголовки:
Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: same-origin Sec-Fetch-User: ?1
Спецификации
Совместимость с браузерами
| Рабочий стол | Мобильные устройства | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Internet Explorer | Opera | Safari | WebView Android | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | |
Sec-Fetch-User |
76 |
79 |
90 |
Нет |
63 |
Нет |
76 |
76 |
90 |
54 |
Нет |
12.0 |
См. также
- Связанные заголовки
- Защита ресурсов от атак в интернете с помощью метаданных Fetch (web.dev)
- Игра с заголовками запроса метаданных Fetch (secmetadata.appspot.com)
© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Sec-Fetch-User