HTTP/3: gira su QUIC (non è l’Upgrade di HTTP/1.1)
HTTP/3 gira su QUIC, sopra UDP. Non è l’header Upgrade. Il server lo annuncia con Alt-Svc. Un pacchetto perso ferma uno stream, non tutta la connessio...
HTTP/3 gira su QUIC, sopra UDP. Non è l’header Upgrade. Il server lo annuncia con Alt-Svc. Un pacchetto perso ferma uno stream, non tutta la connessio...
Server-Timing è un header di risposta. Il server ci scrive i millisecondi del backend. Non è Lighthouse. Non è CrUX. Si vede in Network.
Sec-Fetch-User è un header di richiesta. Il browser lo scrive solo se c’è un’attivazione dell’utente, valore sempre ?1. Non è CORS. Non è il banner co...
Sec-Fetch-Dest è un header di richiesta. Il browser dice se la risorsa è document, image, script o empty. Non è CORS. Non è il banner cookie.
Sec-Fetch-Mode è un header di richiesta. Il browser dice se la chiamata è navigate, cors, no-cors, same-origin o websocket. Non è CORS. Non è il banne...
Sec-Fetch-Site è un header di richiesta. Il browser dice se la chiamata è same-origin, same-site, cross-site o none. Non è CORS. Non è il banner cooki...
Clear-Site-Data è un header di risposta. Dice al browser di cancellare cache, cookie o storage. Le direttive vanno tra doppi apici. Non è il banner co...
Cross-Origin-Resource-Policy è un header di risposta della risorsa. Dice chi può caricarla in no-cors. same-origin, same-site o cross-origin. Non è CO...
Cross-Origin-Embedder-Policy è un header di risposta. Dice se il documento può caricare risorse no-cors. require-corp chiede CORP. Non è CORS. Non è C...
Cross-Origin-Opener-Policy è un header di risposta. Dice se la pagina condivide il browsing context group. same-origin isola. Non è CORS. Il banner co...
X-Frame-Options è un header di risposta. Dice se la pagina può finire in un iframe. DENY o SAMEORIGIN. ALLOW-FROM è obsoleto. Non è frame-ancestors. I...
X-Content-Type-Options è un header di risposta. Dice al browser di rispettare i MIME in Content-Type. nosniff è l'unico valore. Non è la CSP. Il banne...