我可以更改Web套接字请求的Origin值以及方式

时间:2011-08-25 09:27:51

标签: websocket handshake

我在计算机上启动服务器并加载本地html文件。当我向服务器发送Web套接字请求并检查客户端握手和从服务器发送的握手时,Origin值是不同的。我可以操纵这个值或从某个地方设置它以及如何设置它? enter image description here

1 个答案:

答案 0 :(得分:1)

您无法更改浏览器发送的原始值。这是一种允许跨源安全性的安全功能。您从服务器发回的Sec-WebSocket-Origin是协议的Hixie 76版本的一个功能,该功能将在more recent protocol versions中消失。