Movatterモバイル変換


[0]ホーム

URL:


  1. Web
  2. HTTP
  3. Reference
  4. Headers
  5. Sec-Private-State-Token

Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten.Erfahre mehr über dieses Experiment.

View in EnglishAlways switch to English

Sec-Private-State-Token header

Experimentell:Dies ist eineexperimentelle Technologie
Überprüfen Sie dieBrowser-Kompatibilitätstabelle sorgfältig vor der Verwendung auf produktiven Webseiten.

Der HTTP-HeaderSec-Private-State-Token existiert sowohl als Anforderungs- als auch als Antwort-Header. Er wird von derPrivate State Token API während Ausstellungs- und Einlösevorgängen verwendet, um Anforderungs- und Antwortdaten zu übertragen.

Während derToken-Ausstellung enthält derSec-Private-State-Token-Anforderungsheader eine Sammlung von nicht signierten, geblendeten Nonces, die erforderlich sind, um ein privates Status-Token an den Ausstellungsserver zu generieren. Eine erfolgreiche Antwort sollte einenSec-Private-State-Token-Antwortheader enthalten, der Blind-Signaturen enthält, die der Browser dann entblendet und zusammen mit den ursprünglichen, nicht geblendeten Nonces in einem sicheren Token-Speicher speichert.

Während derToken-Einlösung enthält derSec-Private-State-Token-Anforderungsheader ein einzelnes signiertes, nicht geblendetes Token zusammen mit zugehörigen Einlösemetadaten. Eine erfolgreiche Antwort sollte einenSec-Private-State-Token-Antwortheader enthalten, der einen signierten Einlösungsdatensatz enthält, der wiederum vom Browser sicher gespeichert wird.

Es ist zu beachten, dass ein Entwickler nicht erwartet wird,Sec-Private-State-Token-Anforderungsheader zu generieren — diese werden automatisch vom Browser erstellt, wenn private Status-Tokentoken-request undtoken-redemption Fetch-Anfragen aufgerufen werden.

Header-TypFetch Metadata Request Header,Antwort-Header
Verbotener Anforderungs-HeaderJa (Sec--Präfix)
CORS-safelisted Anforderungs-HeaderNein

Syntax

http
Sec-Private-State-Token: <string>

Server sollten diesen Header ignorieren, wenn er einen anderen Wert enthält.

Direktiven

<string>

Ein String, der die erforderlichen Daten für Ausstellungs- und Einlösevorgänge von privaten Status-Token-Anfragen und -Antworten enthält.

Beispiele

Beispiel für einen Anforderungsheader, der während der Token-Ausstellung gesendet wird:

http
Sec-Private-State-Token: AEB9WGWUx398Pdr0SFE7NDo…

Beispiel für einen Antwortheader:

http
Sec-Private-State-Token: AEB9WGWUxj1085Cuk2qmt3y…

Spezifikationen

Specification
Private State Token API
# sec-private-state-token

Browser-Kompatibilität

Siehe auch

Help improve MDN

Learn how to contribute Diese Seite wurde automatisch aus dem Englischen übersetzt.

[8]ページ先頭

©2009-2026 Movatter.jp