簡體   English   中英

禁止的響應標頭

[英]Forbidden response headers

我對禁止的響應標頭感到困惑。 MDN 說

禁止響應 header 名稱是 HTTP header 名稱( Set-CookieSet-Cookie2 ),無法以編程方式修改。

但我肯定可以手動發送 cookie 響應。 那么在這種情況下,“程序化”這個詞是什么意思?

該術語來自Fetch規范,它涉及從瀏覽器中的程序發送請求和訪問響應。 編程方式只是意味着從程序中做某事。

所以,是的,您的服務器可以將 cookie 設置為任何它想要的值,但是接收該響應的 Javascript 程序將無法更改 header 的值。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM