為防止跨網站指令碼 (XSS),所有回應都需要 HTTP 標頭 X-Content-Type-Options: nosniff
。 也需要 Also include Content-Type: application/json; charset=utf-8
在回應標頭中。
為防止跨網站要求偽造 (XSS),所有要求都需要 HTTP 標頭 X-XSRF-Protected: 1
。
為防止跨網站指令碼 (XSS),所有回應都需要 HTTP 標頭 X-Content-Type-Options: nosniff
。 也需要 Also include Content-Type: application/json; charset=utf-8
在回應標頭中。
為防止跨網站要求偽造 (XSS),所有要求都需要 HTTP 標頭 X-XSRF-Protected: 1
。
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2024-10-09 (世界標準時間)。