Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

En-tête Sec-Private-State-Token-Crypto-Version

Expérimental: Il s'agit d'une technologie expérimentale.
Vérifiez attentivement le tableau de compatibilité des navigateurs avant de l'utiliser en production.

L'en-tête de métadonnées de requête de récupération HTTP Sec-Private-State-Token-Crypto-Version est utilisé par l'API Private State Token lors des requêtes d'émission de jetons pour indiquer au serveur émetteur quelle version du protocole cryptographique doit être utilisée pour signer les nombres uniques masqués lors de la génération des jetons.

Au moment de la rédaction, une seule version est prise en charge, mais ce mécanisme permet de prendre en charge plusieurs versions à l'avenir.

Notez qu'un·e développeur·euse n'est pas censé·e générer des en-têtes de requête Sec-Private-State-Token-Crypto-Version — ceux-ci sont créés automatiquement par le navigateur lors de l'invocation des requêtes fetch token-request de l'API Private State Token.

Type d'en-tête En-tête de métadonnées de requête de récupération
En-tête de requête interdit Oui (préfixe Sec-)
En-tête de requête autorisé par CORS Non

Syntaxe

http
Sec-Private-State-Token-Crypto-Version: <string>

Les serveurs doivent ignorer cet en-tête s'il contient une autre valeur.

Directives

<string>

Une chaîne de caractères contenant la version du protocole cryptographique qui doit être utilisée par le serveur émetteur pour signer les nombres uniques masqués lors de la génération des jetons.

Exemples

http
Sec-Private-State-Token-Crypto-Version: PrivateStateTokenV1VOPRF

Spécifications

Spécification
Private State Token API
# sec-private-state-token-crypto-version

Compatibilité des navigateurs

Voir aussi