Skip to main content

trusted_origin

Function trusted_origin 

Source
async fn trusted_origin(headers: &HeaderMap) -> Option<String>
Expand description

计算本站可信 origin:优先「站点配置 → 安全」面板的 APP_BASE_URL(即时生效), 否则用请求 Host 头 + X-Forwarded-Proto(反代后)或 https 推导。

返回 None 表示无法确定本站 origin;写请求在这种情况下会被拒绝, 避免在来源头缺失时把 cookie-auth 请求当作可信请求。