在加载URL之前,应该由用户代理(例如浏览器)剥离片段,这样片段就不会出现在服务器端日志中。
人们应该知道,浏览器实现中最近的变化使上述假设受到质疑,依赖授权代码流可能更安全。
只是出于同样的好奇心,找到了答案:
根据 specs .
您可以通过添加 响应模式=查询