Android:凭证始终与 CORS 请求一起发送?
发送 CORS 请求(XHR API)时,不应隐式发送凭据(W3C 规范) 。仅当选项 withCredentials 设置为 true 时才应这样做。
显然Android没有考虑这个规则?
可以在此处找到 CORS 系统示例。此示例似乎适用于 Mozilla(Firefox 和 Fennec)、Google Chrome 和 Safari,但不适用于 Android 浏览器。
任何人都可以确认这个缺陷吗?
格茨, 马丁
When sending CORS requests (XHR API), the credentials should not be sent implicitly (W3C spec). This should only when the option withCredentials is set to true.
Apparently Android does not take this rule into account?
An example CORS system can be found here. This example seems to work for Mozilla (Firefox & Fennec), Google Chrome and Safari, but not for the Android browser.
Can anyone confirm this flaw?
Grtz,
Maarten
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论