2
私はCORSを有効にしてビルドレストAPIです。 APIは既知のドメインからアクセスする必要があるため、リクエストの発信元が「ホワイトリストに登録された」ドメインにあるかどうかを確認する必要があります。JavaはHttpServletRequestでTRUEを取得します
しかし、私は100%確実でなければなりません。要求元は実際には原点であり、変更されたヘッダーではありません。
は、私は、このリンクが見つかりました:禁断のヘッダ名について https://developer.mozilla.org/en-US/docs/Glossary/Forbidden_header_nameをので、私はこの情報がOKであるが、誰もヘッダの原点を変更することはできません聞いていますのよ?
私はこのようなJavaで要求にアクセスしています:
(HttpServletRequest) request.getHeader("origin")
は、これは私がそれを行う方法ですか?