2017-01-05 3 views
2
var xhr = new XMLHttpRequest(); 

xhr.open('GET', 'https://httpbin.org', true); 
xhr.send(); 

При выполнении этого простого кода выше от example.org, заголовки запросов в Devtools Chrome показывает это:Это поведение с реферером при отправке XMLHttpRequest в Храбре?

Host:httpbin.org 
Origin:http://example.org 
Referer:http://example.org 

При выполнении тот же код в Храброго, я получаю это:

Host:httpbin.org 
Origin:https://example.org 
Referer:https://httpbin.org 

Я чувствую что реферер является тем же самым, что хост является ошибкой, но, возможно, мне что-то не хватает. Должен ли я сообщить об этом?

ответ

1

Такое поведение предназначено.

Мы обманываем перекрестный реферирование, когда включен «сторонний блок cookie».

Source

+0

было бы хорошо, если эта функция может быть отключена в изоляции. Единственный способ использовать наш сайт на Brave (который использует социальные регистрации через референта) - это включить «All Cookies», который кажется излишним. –

Смежные вопросы