アプリケーションサーバーにダイジェスト認証を実装しています。クライアントでgethttpリクエストを実行すると、サーバーはWWW-Authenticateヘッダーを返します。このヘッダーは、javascriptでダイジェストチャレンジを実行し、サーバーに送信します。CORSでテストしているので、すべて問題ありません。サーバーとクライアントは同じオリジンではありません(Allowヘッダーを持つすべてのポリシーは問題なく実行されています)。しかし、私の問題は、同一生成元コンテキストでテストする場合です。ブラウザはサーバーの応答をキャッチし、通常のログインウィンドウを表示しますが、ブラウザにそれを実行させたくありません。
同じ起源でブラウザがそれをキャッチしてウィンドウをペイントする理由を誰もが知っていますか?どういうわけか避けますか?