Hilshire / blog

temporary blog
2 stars 0 forks source link

禁止修改的首部 #36

Closed Hilshire closed 4 years ago

Hilshire commented 4 years ago

chrome 可以关闭同源策略,向 passport 服务器发送请求写入 cookie 进行本地联调。如果不关闭同源策略就只能更改 host,很是麻烦

这次开发环境的接口,获取用户信息的接口一直报 403. 推测是因为 Referer 头为 localhost 的原因。尝试设置 Referer 缺发现完全无效,才知道不是所有的请求头都可以设置的。

禁止修改的消息首部

禁止修改的消息首部包括以 Proxy- 和 Sec- 开头的消息首部,以及下面列出的消息首部:

Accept-Charset Accept-Encoding Access-Control-Request-Headers Access-Control-Request-Method Connection Content-Length Cookie Cookie2 Date DNT Expect Host Keep-Alive Origin Proxy- Sec- Referer TE Trailer Transfer-Encoding Upgrade Via