Movatterモバイル変換


[0]ホーム

URL:


  1. Web
  2. HTTP
  3. Reference
  4. Headers
  5. Sec-Fetch-Mode

Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten.Erfahre mehr über dieses Experiment.

View in EnglishAlways switch to English

Sec-Fetch-Mode header

Baseline Widely available

This feature is well established and works across many devices and browser versions. It’s been available across browsers since März 2023.

Der HTTPSec-Fetch-Modefetch metadata request header gibt denModus der Anfrage an.

Im Allgemeinen ermöglicht dies einem Server, zwischen Anfragen zu unterscheiden, die von einem Benutzer stammen, der zwischen HTML-Seiten navigiert, und Anfragen zum Laden von Bildern und anderen Ressourcen. Zum Beispiel würde dieser Headernavigate für Anfragen bei der Top-Level-Navigation enthalten, währendno-cors zum Laden eines Bildes verwendet wird.

Header-TypFetch Metadata Request Header
Verbotener Anfrage-HeaderJa (Sec- Präfix)
CORS-safelisted Anfrage-HeaderNein

Syntax

http
Sec-Fetch-Mode: corsSec-Fetch-Mode: navigateSec-Fetch-Mode: no-corsSec-Fetch-Mode: same-originSec-Fetch-Mode: websocket

Server sollten diesen Header ignorieren, wenn er einen anderen Wert enthält.

Direktiven

Hinweis:Diese Direktiven entsprechen den Werten inRequest.mode.

cors

Die Anfrage ist eineCORS-Protokoll Anfrage.

navigate

Die Anfrage wird durch die Navigation zwischen HTML-Dokumenten initiiert.

no-cors

Die Anfrage ist eine no-cors Anfrage (sieheRequest.mode).

same-origin

Die Anfrage erfolgt von demselben Ursprung wie die Ressource, die angefordert wird.

websocket

Die Anfrage wird gemacht, um eineWebSocket Verbindung herzustellen.

Beispiele

Verwendung von Sec-Fetch-Mode

Wenn ein Benutzer auf einen Link zu einer anderen Seite desselben Ursprungs klickt, hätte die resultierende Anfrage die folgenden Header (beachten Sie, dass der Modusnavigate ist):

http
Sec-Fetch-Dest: documentSec-Fetch-Mode: navigateSec-Fetch-Site: same-originSec-Fetch-User: ?1

Eine Cross-Site-Anfrage, die durch ein<img>-Element generiert wird, würde zu einer Anfrage mit den folgenden HTTP-Anfrage-Headern führen (beachten Sie, dass der Modusno-cors ist):

http
Sec-Fetch-Dest: imageSec-Fetch-Mode: no-corsSec-Fetch-Site: cross-site

Spezifikationen

Specification
Fetch Metadata Request Headers
# sec-fetch-mode-header

Browser-Kompatibilität

Siehe auch

Help improve MDN

Learn how to contribute Diese Seite wurde automatisch aus dem Englischen übersetzt.

[8]ページ先頭

©2009-2026 Movatter.jp