К обсуждениям

Safari Technology Preview 251: Sec-Fetch-Dest у запроса Service Worker script

Редакция VOne Технологии

Safari Technology Preview 251: Sec-Fetch-Dest у запроса Service Worker script. People-first диагностика: матрица «resource role → request path → Sec-Fetch-* → registration result»; синтетический fixture, независимый контроль, одно обратимое воздействие, stop-line и обезличенный handoff.

Наблюдаемый симптом без догадок

Прямой ответ на запрос «как проверить Sec Fetch Dest header запроса Service Worker script Safari Technology Preview 251» начинается с границы: проверяется только боль «запрос файла Service Worker приходит без Sec-Fetch-Dest, и серверная диагностика неверно относит его к обычному ресурсу» на локальном fixture. Успех заранее определяется так: Service Worker script имеет ожидаемый destination и отличим от module/fetch controls по заголовкам. Нельзя подменять его похожей картинкой, общей скоростью браузера или выводом о стабильном Safari. Отдельная ловушка — перезапись заголовков proxy, ошибочно приписанная браузерному request builder. Исход получает один из статусов reproduced, not reproduced, unsupported, environment-blocked, invalid или unknown. Первое наблюдение не считается доказательством, пока контроль и возврат к baseline не подтвердили, что изменилась ровно одна причина.

Primary change item без обещаний

Официальная страница WebKit от 26 августа 2026 года относит к Safari Technology Preview 251 следующий change item: исправлен отсутствующий заголовок Sec-Fetch-Dest в запросах script Service Worker. Техническая ссылка — 318237@main. Release note и commit подтверждают наличие конкретного изменения в ветке, но не частоту жалоб, спрос, причинность для чужой страницы, результат на данном компьютере или перенос в стабильный выпуск. Публичная ветка MacRumors перепроверена только как community lead. Её текст, реакции и поисковые snippets не используются как фактологическое evidence и не дают права писать о массовости.

Чистый fixture и поля

Fixture: локальный сервер, регистрирующий Service Worker из отдельного пути и записывающий только allowlisted Fetch Metadata headers. До действия без интерпретации записываются request path, Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site, HTTP status и registration outcome. Рабочий артефакт — матрица «resource role → request path → Sec-Fetch-* → registration result». У каждой строки есть expected, observed, время, версия TP 251 и флаг валидности. Используются только синтетические данные. Запрещено сохранять cookie, IP, Authorization, токены, реальные URLs с query, имена профилей, пользовательские файлы и полные логи. Если нужное поле нельзя получить без персональных или секретных данных, тест останавливается: пробел не заполняют догадкой и не расширяют сбор.

Контроль до canary

Контрольная ветка готовится до canary: обычный module script и fetch request на соседние пути того же origin. Она проверяет, не объясняется ли симптом общей средой или тестовой обвязкой. Риск «перезапись заголовков proxy, ошибочно приписанная браузерному request builder» получает собственную колонку, потому что совпадение внешнего вида не означает совпадение причины. Если control отклоняется вместе с основной веткой, результат invalid и публикационная формулировка не утверждает воспроизведение. Такой контроль не обещает универсальной корректности; он лишь делает конкретный вывод опровержимым и не позволяет замаскировать соседний сбой вторым изменением.

Одна переменная по шагам

Основной шаг: зарегистрировать один новый scope с cache-busting path без query-секретов и снять серверную строку заголовков. Сначала фиксируется baseline, затем выполняется только указанное воздействие, после заранее выбранного settle-события повторно снимаются request path, Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site, HTTP status и registration outcome. Далее состояние полностью возвращается и baseline измеряется ещё раз. PASS возможен, когда Service Worker script имеет ожидаемый destination и отличим от module/fetch controls по заголовкам. Production, реальные аккаунты, чужие сайты, VPN-конфиги, маршрутизация и пользовательские данные в процедуру не входят. Если rollback не возвращает исходные признаки, весь прогон помечается invalid независимо от привлекательности результата.

Как классифицировать исход

Финальное решение хранится как матрица «resource role → request path → Sec-Fetch-* → registration result». Reproduced означает только выполнение условия «Service Worker script имеет ожидаемый destination и отличим от module/fetch controls по заголовкам» на этом стенде; not reproduced не опровергает проблему в других средах. Стоп-линия: остановиться, если reverse proxy удаляет Fetch Metadata, запрос обслужен из cache или лог содержит cookie/authorization. Для передачи разработчику достаточно минимального fixture, версии, обезличенных значений «request path, Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site, HTTP status и registration outcome», результата контрольной ветки, отметки rollback и ссылки на 318237@main. Статья не обещает индексацию, позиции, спрос, стабильную поддержку или автоматическое исправление; сомнительный либо неполный прогон не должен становиться новым URL.

Материал подготовлен редакцией VOne с помощью ИИ; дата, WebKit Release 251, primary commit 318237@main, техническая граница, контроль, rollback, privacy-stop и роль community lead постатейно проверены 29 августа 2026 года.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.