Set-Login

實驗性功能: 這是一個 實驗性技術
在生產環境中使用此功能之前,請仔細檢視 瀏覽器相容性表

Set-Login 響應頭 由聯合身份提供者 (IdP) 傳送,用於設定其登入狀態——這意味著“當前瀏覽器上是否有任何使用者登入到 IdP”。此狀態由瀏覽器儲存,並由 FedCM API 用於減少它對 IdP 的請求次數(因為它不需要在沒有使用者登入到 IdP 的情況下浪費時間請求帳戶)。它還可以減輕 潛在的計時攻擊

此標頭可以在任何響應中設定,這些響應來自 IdP 原始站點的頂級導航或同源子資源請求——基本上,與 IdP 站點的任何互動都可能導致此標頭被設定,並且登入狀態被瀏覽器儲存。

有關 FedCM 登入狀態的更多資訊,請參閱 使用登入狀態 API 更新登入狀態

標頭型別 響應標頭
禁止的標頭名稱

語法

http
Set-Login: status

指令

狀態

一個字串,表示要為 IdP 設定的登入狀態。可能的值為

  • "logged-in":IdP 至少有一個使用者帳戶已登入。
  • "logged-out":所有 IdP 使用者帳戶當前都已登出。

注意:如果此標頭包含任何其他值,瀏覽器應忽略它。

示例

http
Set-Login: logged-in

Set-Login: logged-out

規範

規範
聯合身份憑據管理 API
# login-status-http

瀏覽器相容性

BCD 表格僅在瀏覽器中載入

另請參見