2009-11-27 13 views
23

मैं तो मैं पता लगा है कि मैं प्रतिक्रिया हेडर ": 123456 एक्स MyData" इस्तेमाल कर सकते हैं, उदाहरण के लिए मेरी HTTP प्रतिक्रिया में एक मेटा जानकारी पारित करने के लिए की है। क्या यह सुरक्षित है? मेरा मतलब है, एक संभावना है कि एक क्लाइंट प्रॉक्सी इस हेडर को हटा दें?HTTP प्रतिक्रिया में "एक्स -..." हेडर का उपयोग सुरक्षित है?

धन्यवाद!

उत्तर

29

एक ग्राहक प्रॉक्सी कुछ भी यह चाहते थे कर सकता है, लेकिन सामान्य रूप में किसी भी हेडर पट्टी नहीं होगा।

एक्स-से शुरू होने वाले शीर्षलेख आम तौर पर गैर-मानक उपयोग के लिए आरक्षित होते हैं (यानी कोई भविष्य मानक एक्स-शुरू करने वाला हेडर पेश नहीं करेगा) लेकिन प्रॉक्सी उन्हें समझ सकती है और उन्हें संशोधित करने का विकल्प चुन सकती है।

10

यह प्रॉक्सी सर्वर या श्रृंखला में किसी भी मध्यवर्ती लिंक आपके हेडर को संशोधित करने के लिए संभव है, लेकिन यह आमतौर पर एक समस्या नहीं है।

प्रायः

, कस्टम हेडर को निर्दिष्ट जब तक वे पर्याप्त अद्वितीय अन्य लोगों के हेडर के साथ संघर्ष करने के लिए नहीं कर रहे हैं और आप किसी और तुम्हारा उपयोग करने के लिए की उम्मीद नहीं है ठीक है।

29

संदर्भ के लिए, एक्स हेडर के रूप में भी x-token को RFC 2045 की BNF में, user-defined ("X-") रूप RFC 2047 और के रूप में प्रायोगिक हेडर की धारा 5 में News Article Format मसौदा की धारा 4.2.2.1 में भेजा जाता है।

Deprecating Use of the "X-" Prefix in Application Protocols (बीसीपी जून 2012):

सबसे आवेदन प्रोटोकॉल के लिए "एक्स" सम्मेलन deprecates और कैसे एक ऐसी दुनिया में बिना मानक और गैर के बीच भेद आगे बढ़ने के लिए के बारे में विशिष्ट सिफारिशें करता है मानक मापदंडों

संबंधित मुद्दे