Bir HTTP (HTTPS olmayan) siteye POST isteği gönderdim, Chrome'un Geliştirici Araçları'nda isteği inceledim ve sunucuya göndermeden önce kendi üstbilgisini eklediğini gördüm:
Upgrade-Insecure-Requests: 1
Üzerinde arama yaptıktan sonra Upgrade-Insecure-Requests
, yalnızca bu üstbilgiyi gönderen sunucu hakkında bilgi bulabilirim :
Content-Security-Policy: upgrade-insecure-requests
Bu benim durumumda, MÜŞTERİ üstbilgi gönderiyor beri çok farklı değerle alakalıdır, ama görünüyor Request ben ilgili başlık gönderirken SUNUCU ilgili tespit ettiğimiz bilgiler tüm oysa Tepki .
Peki, Chrome (44.0.2403.130 m) neden isteğimi ekliyor Upgrade-Insecure-Requests
ve ne yapıyor?
2016-08-24 Güncellemesi:
Bu başlık o zamandan beri bir W3C Aday Önerisi olarak eklendi ve artık resmi olarak tanınıyor.
Bu soruya henüz yaklaşan ve kafası karışanlar için Simon East'in mükemmel cevabı bunu iyi açıklıyor.
Upgrade-Insecure-Requests: 1
Başlık olarak kullanılan HTTPS: 1
önceki W3C Taslak içerisinde ve değiştirildi sessizce değişim resmen kabul olmadan önce Chrome tarafından.
(Bu soru, bu üstbilgide resmi bir belge bulunmadığı ve bu üstbilgiyi gönderen tek tarayıcı Chrome olduğu zaman bu geçiş sırasında sorulmuştur.)