Origin

优质
小牛编辑
121浏览
2023-12-01

Origin请求报头指示其中从取起源。它不包含任何路径信息,但仅包含服务器名称。它与 CORS 请求以及POST请求一起发送。它与Referer标题相似,但与此标题不同,它没有公开整个路径。

Header type

Request header

Forbidden header name

yes

句法

Origin: ""Origin: <scheme> "://" <host> [ ":" <port> ]

Origin可以是空字符串:例如,如果源是dataURL,这很有用。

指令

<scheme>使用的协议。通常,它是 HTTP 协议或其安全版本 HTTPS。<host>服务器的域名(用于虚拟主机)或 IP。<port>服务器正在监听的可选 TCP 端口号。如果没有给出端口,则暗示所请求服务的默认端口(例如,HTTP URL 为“80”)。

例子

Origin: https://developer.mozilla.org

产品规格

Specification

Comment

RFC 6454, section 7: Origin

The Web Origin Concept

FetchThe definition of 'Origin header' in that specification.

Supplants the Origin header as defined in RFC6454.

浏览器兼容性

Feature

Chrome

Edge

Firefox

Internet Explorer

Opera

Safari

Basic Support

(Yes)

(Yes)

(Yes)

(Yes)

(Yes)

(Yes)

Feature

Android

Chrome for Android

Edge mobile

Firefox for Android

IE mobile

Opera Android

iOS Safari

Basic Support

(Yes)

(Yes)

(Yes)

(Yes)

(Yes)

(Yes)

(Yes)

请参阅

  • Host
  • Referer