считается запрос не секурьным если referer и host headerы разные?
Допусти в host = site1.com
а в referer = https://site2.com
CSRF же, не?
Ну и у тебя инфа какая-то появляется в запросах, которая к конкретно этим сервисам не принадлежит, по умолчанию безобидно, но ей кто-то может восопользоваттся
Чатгпт пишет что это к cors'у
Обсуждают сегодня