HSTS потерял «происхождение» при кросс-домене - PullRequest
0 голосов
/ 27 февраля 2019

Когда я захожу по URL-адресу с HTTPS, Chrome HSTS автоматически запоминает этот веб-сайт, и в следующий раз, когда я зайду по этому URL-адресу без HTTPS, он будет принудительно преобразован в HTTPS.em, это не проблема, но ... при посещении этогоURL-адрес от WebXmlHttpRequest (AJAX), брат-дозатор не отправляет заголовок «Origin», и я не хочу изменять конфигурацию chrome, поскольку этот URL-адрес предназначен для многих клиентов, поэтому у меня могут быть другие способы решения этой проблемы,3q!

...