HTTP_ORIGIN
env["HTTP_ORIGIN"]
Rackでは操作されておらず、Origin(HTTP header)の値がそのまま入っていそう
todo 確認
Railsでの使用箇所
Action Cable内で使用されている
おそらくCross-site WebSocket hijacking対策