считается запрос не секурьным если referer и host headerы разные?
                  
                  
                  Допусти в host = site1.com
                  
                  
                  а в referer = https://site2.com
                  
                  
                
CSRF же, не?
Ну и у тебя инфа какая-то появляется в запросах, которая к конкретно этим сервисам не принадлежит, по умолчанию безобидно, но ей кто-то может восопользоваттся
Чатгпт пишет что это к cors'у
Обсуждают сегодня