gpt4 book ai didi

http - 在 HTTP 响应中使用 "X-..." header 是否安全?

转载 作者:可可西里 更新时间:2023-11-01 15:05:12 26 4
gpt4 key购买 nike

我必须在我的 HTTP 响应中传递一个元信息,所以我发现我可以使用响应 header ,例如“X-MyData:123456”。那安全吗?我的意思是,客户端代理有可能删除此 header 吗?

谢谢!

最佳答案

作为引用,X- header 在RFC 2045 的BNF 中也称为x-token ,作为 RFC 2047 的第 5 节中的 user-defined ("X-")以及 News Article Format 的第 4.2.2.1 节中的实验标题草稿。

Deprecating Use of the "X-" Prefix in Application Protocols (BCP,2012 年 6 月):

deprecates the "X-" convention for most application protocols and makes specific recommendations about how to proceed in a world without the distinction between standard and non-standard parameters

关于http - 在 HTTP 响应中使用 "X-..." header 是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1810915/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com