【HTTP趣谈】origin,referer和host的区别

本文详细解析了HTTP头部信息中的Host, Origin与Referer字段的区别与应用场景,包括它们在请求过程中的作用,以及在跨域请求、重定向和安全性方面的重要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

发起一个ajax请求时,request header里面有三个属性会涉及请求源信息。前端可能用不到这些值,但是,后台业务系统会比较关系它们,场景可能有:

  • 处理跨域请求时,必须判断来源请求方是否合法;
  • 后台做重定向时,需要原地址信息;

作为前端,了解三者的区别和使用场景,还是有很意义的。

先看图:

1.Host

    描述请求将被发送的目的地,包括,且仅仅包括域名和端口号。

    在任何类型请求中,request都会包含此header信息。

2.Origin

    用来说明请求从哪里发起的,包括,且仅仅包括协议和域名

    这个参数一般只存在于CORS跨域请求中,可以看到response有对应的header: Access-Control-Allow-Origin

3.Referer

    告知服务器请求的原始资源的URI,其用于所有类型的请求,并且包括:协议+域名+查询参数(注意,不包含锚点信息)。

    因为原始的URI中的查询参数可能包含ID或密码等敏感信息,如果写入referer,则可能导致信息泄露。

 

 

转载地址:https://www.jianshu.com/p/1f9c71850299

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值