From f70705b2ceb569c193b42549daa2932f9fc9e6b8 Mon Sep 17 00:00:00 2001 From: Karl Seguin Date: Fri, 18 Sep 2026 12:34:19 +0800 Subject: [PATCH] webapi: include Sec-Fetch-Site and Sec-Fetch-Mode headers --- src/browser/Frame.zig | 1 + src/browser/tests/net/fetch.html | 29 +++++ src/network/CorsGate.zig | 6 +- src/network/HttpClient.zig | 177 +++++++++++++++++++++++++++++++ 4 files changed, 212 insertions(+), 1 deletion(-) diff --git a/src/browser/Frame.zig b/src/browser/Frame.zig index 62696cb87..befb536a1 100644 --- a/src/browser/Frame.zig +++ b/src/browser/Frame.zig @@ -803,6 +803,7 @@ pub fn navigate(self: *Frame, request_url: [:0]const u8, opts: NavigateOpts) !vo .skip_cache = self.parent == null, .throttle = self.parent == null, .origin = self.origin, + .initiator_origin = opts.initiator_origin, // Our own url is already the destination, so the owner's site for // cookies would say "same-site" for any top-level navigation. .cookie_origin = opts.initiator_url, diff --git a/src/browser/tests/net/fetch.html b/src/browser/tests/net/fetch.html index 785a5ba61..6d902ace5 100644 --- a/src/browser/tests/net/fetch.html +++ b/src/browser/tests/net/fetch.html @@ -507,6 +507,35 @@ } + +