Slide 37
Slide 37 text
Sec-Fetch-Site
- リクエスト発生元 - リクエスト先の関係性
- same-site, same-origin, cross-site, none が取りうる値
- 基本は same-site, same-origin を見れば防御できる
- ざっくり
- same-origin: オリジン完全一致
- same-site: サイト内(サブドメインはcross-originだがsame-site)
- https://web.dev/articles/same-site-same-origin
37