| ヘッダー | 内容 |
|---|---|
Sec-Fetch-Site | same-origin、same-site、cross-site、none |
Sec-Fetch-Mode | navigate、cors、no-cors、same-origin、websocketなど |
Sec-Fetch-Dest | document、image、iframe、emptyなど |
Sec-Fetch-User | 利用者操作によるナビゲーションか |
サーバーは、状態変更エンドポイントへSec-Fetch-Site: cross-siteで届いたリクエストを拒否できます。
W3Cの仕様では、Fetch Metadataはサーバーがリクエストの生成コンテキストを判断し、アプリケーション到達前に不審なリクエストを拒否するための情報として定義されています。