Bonjour,
Le serveur WMS de l'IGN vérifie le champ Referer du header (en plus du token) pour authentifier la requête.
Il a été montré que le champ Referer pouvait introduire des failles de sécurité et par conséquent, le W3C a planché sur une spécification (CORS : cross origin ressource sharing) permettant de résoudre le problème.
De plus Webkit (dans certains cas qui restent à préciser) ne transmet pas le Referer dans le header d'une requête Ajax.
Si le WMS de l'IGN ne vérifiait pas le referer, sa compatibilité Webkit serait améliorée...
A-t-on espoir que cela arrive un jour ?
Merci
Partager