J'ai un point de terminaison sécurisé ( POST
) qui nécessite un Authorization
en-tête. Ce point de terminaison peut renvoyer une redirection 303 avec un en-tête Location
qui contient une url valide à récupérer par le biais d'une GET
.
Le problème est que le Authorization
est uniquement nécessaire et accepté par l'URL d'origine, mais il est automatiquement transmis par le navigateur dans l'en-tête GET
demande à la 303 Location
point final. Comment puis-je arrêter ce Authorization
d'être transmis dans la redirection ?