Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

En-tête Sec-Fetch-User

Disponibilité limitée

Cette fonctionnalité n'est pas Compatible car elle ne fonctionne pas dans certains des navigateurs les plus utilisés.

Vous voulez une meilleure prise en charge pour cette fonctionnalité ? Dites-nous pourquoi.

L'en-tête de métadonnées de requête de récupération HTTP Sec-Fetch-User est envoyé pour les requêtes initiées par une activation de l'utilisateur·ice, et sa valeur est toujours ?1.

Un serveur peut utiliser cet en-tête pour identifier si une requête de navigation provenant d'un document, d'une iframe, etc., a été initiée par l'utilisateur·ice.

L'en-tête n'est inclus que dans les requêtes vers des URL potentiellement fiables.

Type d'en-tête En-tête de métadonnées de requête de récupération
En-tête de requête interdit Oui (préfixe Sec-)
En-tête de requête autorisé par CORS Non

Syntaxe

http
Sec-Fetch-User: ?1

Directives

La valeur est toujours ?1. Lorsqu'une requête est déclenchée par autre chose qu'une activation de l'utilisateur·ice, la spécification exige que les navigateurs omettent complètement l'en-tête.

Exemples

Utiliser Sec-Fetch-User

Si un·e utilisateur·ice clique sur un lien d'une page vers une autre page de la même origine, la requête résultante a les en-têtes suivants :

http
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1

Spécifications

Spécification
Fetch Metadata Request Headers
# sec-fetch-user-header

Compatibilité des navigateurs

Voir aussi