假设有后端网站 HttpApi,域名 https://api.website.com
和静态前端(SPA) HttpWebsite,域名 https://www.website.com
且后端有接口 https://api.website.com/session
如果通过 HTTP 头中的 Referer 来判断,如果是 https://www.website.com 则输出如下格式的 session 数据
window.self.session={id:"abcd1234",uid:111};
这种情况下有哪些数据泄露的点?