• [解決済み] OPTIONSリクエストを送信する理由と、それを無効にする方法を教えてください。

    質問 Web APIを構築しています。Chromeを使って私のAPIにPOSTやGETするときはいつも、本当のリクエストの前にOPTIONSリクエストが送信され、非常に迷惑していることに気づきました。現在、私はOPTIONSリクエストを無視するようにサーバーを設定しています。今、私の質問は、サーバーの負荷を2倍にするためにOPTIONSリクエストを送信するのは良いことでしょうか?ブラウザがO

    2022-03-19 02:05:29
  • [解決済み] application/x-www-form-urlencoded or multipart/form-data?

    質問 HTTPでは、データをPOSTする方法は2つあります。 application/x-www-form-urlencoded と multipart/form-data . ほとんどのブラウザは、ファイルをアップロードする際に multipart/form-data が使用されています。APIコンテキスト(ブラウザが関与しない)において、エンコードタイプの1つを使用する際の追加ガ

    2022-03-18 22:40:33
  • [解決済み] updateとdeleteのHTTPステータスコード?

    質問 にはどのようなステータスコードを設定すればよいのでしょうか? UPDATE ( PUT ) と DELETE (例: product successfully updated)? 解決方法を教えてください。 の場合 PUT のリクエストに対応します。 HTTP 200 または HTTP 204 は、quot;resource updated succ

    2022-03-18 16:52:58
  • [解決済み】全てのブラウザで、Webページのキャッシュを制御するには?

    質問 調査の結果、すべてのブラウザがHTTPキャッシュディレクティブを統一的に尊重するわけではないことがわかりました。 セキュリティ上の理由から、私たちのアプリケーションの特定のページをキャッシュさせたくないのです。 を使用します。 をWebブラウザで実行します。少なくとも以下のブラウザで動作する必要があります。 インターネットエクスプローラー6以上 Firefox 1.

    2022-03-18 12:49:20
  • [解決済み】HTTPのPOSTとPUTの違いは何ですか?

    質問 によると rfc 2616, § 9.5 , POST が使われているのは 作成 リソースを作成します。 POSTメソッドは、リクエストに含まれるエンティティを、Request-LineのRequest-URIで特定されるリソースの新しい下位としてオリジンサーバーに受け入れるよう要求するために使用されます。 によると rfc 2616, § 9.6

    2022-03-17 23:17:11
  • [解決済み] サブドメインとドメイン間でCookieを共有する

    質問 2点ほど質問があります。ドメインを .mydomain.com (先頭のドットを含む)クッキーの中で、すべてのサブドメインがクッキーを共有することができます。 可能 subdomain.mydomain.com で作成されたクッキーにアクセスします。 mydomain.com (を使用しない)。 www サブドメイン)ですか? 可能 mydomain.com (

    2022-03-17 20:24:50
  • [解決済み] 検証失敗または重複が無効な場合のREST HTTPステータスコード

    質問 RESTベースのAPIでアプリケーションを構築していますが、各リクエストにステータスコードを指定する段階になってきました。 検証に失敗したリクエストや、データベースに重複を追加しようとしたリクエストには、どのようなステータスコードを送ればよいのでしょうか? を調べました。 http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.ht

    2022-03-17 14:44:13
  • [解決済み] HTTP POSTリクエストでは、どのようにパラメータが送信されるのですか?

    質問 HTTPで GET リクエストの場合、パラメータは クエリ文字列 : http://example.com/page ?パラメータ=値&also=another HTTPの POST リクエストの場合、パラメータはURIと一緒に送信されません。 値はどこにあるのですか? リクエストヘッダの中?リクエストボディの中?それはどの

    2022-03-16 23:03:39
  • [解決済み] ベーシック認証における「レルム」とは

    質問事項 phpのサイトでBasic認証の設定をしているところ これ のページで、設定方法を説明しています。 このヘッダーの "realm" とはどのような意味でしょうか? header('WWW-Authenticate: Basic realm="My Realm"'); 要求されているのはページページですか? 解決方法は? RFC1945より(HTTP/1.0

    2022-03-16 18:19:41
  • [解決済み] URI、URL、URNの違いは何ですか?

    質問 人々は次のように話す。 URL s, URI および URN を別物であるかのように書いているが、肉眼では同じに見える。 両者の見分けがつく違いは何でしょうか? どのように解決するのですか? から RFC 3986 : URIはさらに、ロケータ、名前、またはその両方に分類することができる。 また URL(ユニフォーム・リソース・ロケーター)とは、

    2022-03-16 12:03:53
  • [解決済み] HTTPファイルアップロードの仕組みを教えてください。

    質問 このような簡単なフォームにファイルを添付して送信した場合。 <form enctype="multipart/form-data" action="http://localhost:3000/upload?upload_progress_id=12344" method="POST"> <input type="hidden" name="MAX_FILE_SIZE

    2022-03-15 18:36:35
  • [解決済み] PUT、DELETE、HEADなどのメソッドは、ほとんどのウェブブラウザで利用可能ですか?

    質問 このあたりで、次のような質問をいくつか見かけました。 RESTful サービスをデバッグする方法 に言及しています。 <ブロッククオート 残念ながら、同じブラウザでHTTP PUT、DELETE、そしてある程度はHTTP POSTをテストすることはできないのです。 また、GETとPOSTしかサポートしていないブラウザもあると、他の情報源から聞いたことがあります。

    2022-03-15 11:57:25
  • [解決済み] ETagとヘッダーエクスパイアの比較

    質問 いろいろと調べてみたのですが、ETagとETAgの両方を使うべきかどうかがわかりません。 と Expiresヘッダ または のどちらか一方を指定します。 私がしようとしているのは、フラッシュファイル(およびその他の画像やその他)に変更があった場合にのみ、それらのファイルが更新されるようにすることです。 ファイル名を変えたり、URLの末尾に変な文字を入れてキャッシュ

    2022-03-15 07:36:19
  • [解決済み] カスタムHTTPヘッダー:命名規則

    質問 いくつかのユーザーから、自分のアカウントに関するデータを HTTPヘッダ を送信する際、またはAPIから取得するレスポンスでさえも。 カスタムHTTPヘッダーを追加するための一般的な規約は、以下のとおりです。 ネーミング , フォーマット ... など また、ウェブ上で見つけたこれらのスマートな使い方があれば、遠慮なく投稿してください。) 解決方法は? お

    2022-03-15 03:23:43
  • [解決済み] HTTPヘッダーの最大値?

    質問 HTTPヘッダーに許容される最大サイズはありますか? もしあるならば、それは何ですか? そうでない場合、これはサーバーに依存するものなのでしょうか、それともどのようなサイズのヘッダーも許容するのが標準なのでしょうか? 解決方法は? いいえ、HTTPでは制限を設けていません。しかし、ほとんどのウェブサーバーは、受け入れるヘッダーのサイズを制限しています。例えば Apache

    2022-03-14 22:24:44
  • [解決済み] Cache-Control: max-age=0とno-cacheの違いは何ですか?

    質問 ヘッダー Cache-Control: max-age=0 は、コンテンツが直ちに古いとみなされる (そして再送信されなければならない) ことを意味し、実質的には Cache-Control: no-cache . 解決方法は? 私も同じ疑問を持っていて、検索でいくつかの情報を見つけました(あなたの質問も結果の1つとして出てきました)。 以下は、私が判断したことです。

    2022-03-14 14:50:07
  • [解決済み] なぜCSRF防止トークンをクッキーに入れるのが一般的なのですか?

    質問 CSRFの全体像と、それを防ぐ適切な方法を理解しようとしています。(私が読み、理解し、同意しているリソース。 OWASP CSRF Prevention CHeat Sheet(CSRF防止シート , CSRFに関する質問 .) 私の理解では、CSRFに関する脆弱性は、(ウェブサーバから見て)受信するHTTPリクエストの有効なセッションクッキーが認証されたユーザの希望を反

    2022-03-14 08:52:43
  • [解決済み] ブラウザによって異なるURLの最大長とは?

    質問 ブラウザによって異なるURLの最大長とは?ブラウザによって違うのですか? URLの最大長は、HTTPの仕様に含まれているのですか? どのように解決するのですか? 短い回答 - 事実上の2000文字制限 URLを2000文字以内に収めれば、クライアントとサーバーのソフトウェアの組み合わせに関わらず、事実上動作するようになります。 特定のブラウザをターゲットにしている場

    2022-03-13 05:55:48
  • [解決済み] Preflightとredirectを使用したCORSリクエスト: 不許可になりました。回避策は?

    質問 ユーザー認証(トークンを使用)が可能で、同一ドメイン内でのリダイレクトを含むAPIを設計しています。今、303を返すエンドポイントへの未認証のリクエストについて。 GET /documents/123 --> 303 redirect to `/documents/abc` GET /documents/abc --> 200 は、すべてうまくいくのです。

    2022-03-08 22:19:17
  • [解決済み] 404ヘッダー - HTTP 1.0か1.1か?

    質問 なぜ、私が見つけたほとんどすべての例(を含む)が この質問 は、404ヘッダが HTTP/1.0 404 Not Found 本当に10年以上前からHTTP 1.1を使っているのに? というメッセージを送らない理由はあるのでしょうか? HTTP/1.1 404 Not Found の代わりに? (そんなに重要なことではありませんが...ほとんど興味本位です) 解決

    2022-03-08 05:25:52