Ajax 使用iFrame隐藏后原点?

Ajax 使用iFrame隐藏后原点?,ajax,http,post,iframe,referrer,Ajax,Http,Post,Iframe,Referrer,我正在使用第三方API(Azure PlayFab),我正在向其发出POST请求。我不想把我所有有价值的分析信息都给微软,也不想分享我用户的来源 如果我通过iframe发出请求,是否会适当地更改请求的来源,以便看不到帧父级?如果通过来源您的意思是ip地址用户来自-不会有太大变化,因为iframe仍然在同一用户的设备上运行。这样做可能会扰乱一些http头,但这似乎有点麻烦。也许你应该考虑通过自己的后端代理所有的API请求?@ Timur-Hi,我试图隐藏服务器的域,而不是我的用户的IP。我希望我的

我正在使用第三方API(Azure PlayFab),我正在向其发出POST请求。我不想把我所有有价值的分析信息都给微软,也不想分享我用户的来源


如果我通过iframe发出请求,是否会适当地更改请求的来源,以便看不到帧父级?

如果通过
来源
您的意思是
ip地址
用户来自-不会有太大变化,因为iframe仍然在同一用户的设备上运行。这样做可能会扰乱一些http头,但这似乎有点麻烦。也许你应该考虑通过自己的后端代理所有的API请求?@ Timur-Hi,我试图隐藏服务器的域,而不是我的用户的IP。我希望我的用户直接进入playfab,而不显示它来自我的域。我需要他们直接来自用户,而不是我的所有服务器,这不会通过速率限制。哦,好的。然后,您可能会让客户端从主浏览器窗口与API对话,似乎您不会从额外的iFrame中受益。您可以创建一个代理服务器并通过它发送所有post请求。即使您将隐藏
源文件
头文件,您将如何处理头文件?该标题也显示了您的域,您无法删除它。如果您所说的
origin
是指
ip地址
用户的来源-它不会有太大变化,因为iframe仍然在同一用户的设备上运行。这样做可能会扰乱一些http头,但这似乎有点麻烦。也许你应该考虑通过自己的后端代理所有的API请求?@ Timur-Hi,我试图隐藏服务器的域,而不是我的用户的IP。我希望我的用户直接进入playfab,而不显示它来自我的域。我需要他们直接来自用户,而不是我的所有服务器,这不会通过速率限制。哦,好的。然后,您可能会让客户端从主浏览器窗口与API对话,似乎您不会从额外的iFrame中受益。您可以创建一个代理服务器并通过它发送所有post请求。即使您将隐藏
源文件
头文件,您将如何处理头文件?该标题也显示了您的域,您无法删除它。