En-tête Sec-Private-State-Token-Crypto-Version
Expérimental: Il s'agit d'une technologie expérimentale.
Vérifiez attentivement le tableau de compatibilité des navigateurs avant de l'utiliser en production.
L'en-tête de métadonnées de requête de récupération HTTP Sec-Private-State-Token-Crypto-Version est utilisé par l'API Private State Token lors des requêtes d'émission de jetons pour indiquer au serveur émetteur quelle version du protocole cryptographique doit être utilisée pour signer les nombres uniques masqués lors de la génération des jetons.
Au moment de la rédaction, une seule version est prise en charge, mais ce mécanisme permet de prendre en charge plusieurs versions à l'avenir.
Notez qu'un·e développeur·euse n'est pas censé·e générer des en-têtes de requête Sec-Private-State-Token-Crypto-Version — ceux-ci sont créés automatiquement par le navigateur lors de l'invocation des requêtes fetch token-request de l'API Private State Token.
| Type d'en-tête | En-tête de métadonnées de requête de récupération |
|---|---|
| En-tête de requête interdit | Oui (préfixe Sec-) |
| En-tête de requête autorisé par CORS | Non |
Syntaxe
Sec-Private-State-Token-Crypto-Version: <string>
Les serveurs doivent ignorer cet en-tête s'il contient une autre valeur.
Directives
<string>-
Une chaîne de caractères contenant la version du protocole cryptographique qui doit être utilisée par le serveur émetteur pour signer les nombres uniques masqués lors de la génération des jetons.
Exemples
Sec-Private-State-Token-Crypto-Version: PrivateStateTokenV1VOPRF
Spécifications
| Spécification |
|---|
| Private State Token API> # sec-private-state-token-crypto-version> |
Compatibilité des navigateurs
Voir aussi
- L'en-tête
Sec-Private-State-Token - L'en-tête
Sec-Private-State-Token-Lifetime - L'en-tête
Sec-Redemption-Record - L'API Private State Token