Android:凭证始终与 CORS 请求一起发送?

发布于 2024-11-08 23:35:38 字数 380 浏览 5 评论 0原文

发送 CORS 请求(XHR API)时,不应隐式发送凭据(W3C 规范) 。仅当选项 withCredentials 设置为 true 时才应这样做。

显然Android没有考虑这个规则?

可以在此处找到 CORS 系统示例。此示例似乎适用于 Mozilla(Firefox 和 Fennec)、Google Chrome 和 Safari,但不适用于 Android 浏览器。

任何人都可以确认这个缺陷吗?

格茨, 马丁

When sending CORS requests (XHR API), the credentials should not be sent implicitly (W3C spec). This should only when the option withCredentials is set to true.

Apparently Android does not take this rule into account?

An example CORS system can be found here. This example seems to work for Mozilla (Firefox & Fennec), Google Chrome and Safari, but not for the Android browser.

Can anyone confirm this flaw?

Grtz,
Maarten

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文