×
サイバー攻撃について
ヘッダー内容
Sec-Fetch-Sitesame-origin、same-site、cross-site、none
Sec-Fetch-Modenavigate、cors、no-cors、same-origin、websocketなど
Sec-Fetch-Destdocument、image、iframe、emptyなど
Sec-Fetch-User利用者操作によるナビゲーションか

サーバーは、状態変更エンドポイントへSec-Fetch-Site: cross-siteで届いたリクエストを拒否できます。

W3Cの仕様では、Fetch Metadataはサーバーがリクエストの生成コンテキストを判断し、アプリケーション到達前に不審なリクエストを拒否するための情報として定義されています。

Djangoミドルウェア例