HTTP Headers是否会在同一浏览器的不同标签页之间共享?
结论
你的理解完全正确,分两部分补充原理说明:
- Cookie的共享逻辑:Cookie是浏览器专门设计的、跨请求持久化存储的身份/状态数据,严格遵循同源策略。只要是符合对应域名、协议、端口的请求,无论来自同一浏览器的哪个标签页、哪个窗口,浏览器发起请求时都会自动携带匹配的Cookie,因此同一域名下的Cookie确实跨标签页通用。
- 自定义响应头的隔离逻辑:常规HTTP响应头属于单次请求-响应周期的临时数据,浏览器默认不会对非标准约定的自定义响应头做全局存储和共享。只有极少数内置标准响应头会触发浏览器全局行为,比如
Set-Cookie会让浏览器写入Cookie到全局存储、Strict-Transport-Security会全局强制该站点后续走HTTPS连接。除此之外的自定义响应头,比如你提到的mycustomeheader: "i am example.com",只会被当前发起请求的标签页上下文获取,其他标签页、其他窗口完全无法访问该响应头数据。
内容的提问来源于stack exchange,提问作者samshers
相关产品推荐
相关产品推荐

