在转向不同主机(nodejs)时,重定向应删除 `Authorization` 头。
作者: pszabop创建于 2017年11月8日更新于 2025年1月27日
在前往不同东道主时,重新指示应去掉授权 ' 标题,因为否则授权 ' 的内容将发送给第三方,因为第三方是安全脆弱性。 这也打破了应用.
见关于脆弱性的讨论,为苹果公司2011年的webkit circa:
见问题,当时我正在使用超级剂,将 " 认证化 " 的应用程序改用 " 认证化 " 的应用程序,而 " 认证化 " 的标题是 " 认证化 " 。
见[超电源头去除码 (https://GitHub.com/visionmedia/superagent/blob/4108c34164d24fecde829b8f80a4626963813cd9/lib/utils.js#L60),它来自[能检测主机是否改变的码 (https://GitHub.com/visionmedia/superagent/blob/master/lib/node/index.js#L440)
内容来源: forwardemail/superagent