Origin(HTTP header)
https://developer.mozilla.org/ja/docs/Web/HTTP/Headers/Origin
ブラウザでは
same orign
からでないと送信されない
そのため
CSRF対策
として使用されることがある
https://blog.jxck.io/entries/2024-04-26/csrf.html
その場合、cross siteではない
html injection
からのリクエストには対応できない
#Request_Header