複数のドメインからアクセスできるHerokuアプリケーションを開発しています。リクエストがどの特定のドメインに関連しているかを区別する必要があります。Locationこれは、たとえば、ヘッダーで返されるリソースの絶対URLを作成するために必要です。
HostHerokuアプリケーションへのリクエストで到着するヘッダーが、アプリケーションに関連付けられているドメイン(デフォルトxyz.herokuapp.comドメインまたはheroku domains:addコマンドで追加されたドメインの1つ)を常に指すように信頼できますか?
このヘッダーはユーザーが任意の値に設定できることは知っていますが、Herokuフロントエンドサーバーは、リクエストを正しいアプリケーションにディスパッチするために、なんらかのフィルタリングを行う必要があります。このフィルタリングの防弾は、Hostヘッダーを信頼するのに十分ですか?