Slide 36
Slide 36 text
Fetch Metadata Request Headers 36
ただし、全てのブラウザが送信するわけでない
ブラウザからリクエスト元の情報が送られてくる
Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site,
Sec-Fetch-User とあり、それぞれをチェックするこ
とでセキュリティを強化できる
if (request.headers[“Sec-Fetch-Site”] !== “same-origin”) { return “deny” }