PNA spike

Verejný pôvod → dom v domácej sieti. Meria sa, či požiadavka vôbec vznikne.

Neplatný token je správny vstup. Odpoveď 401 dokazuje celú cestu — DNS, TLS, PNA aj CORS. Táto stránka je verejná a platný token na nej nemá čo robiť; vlož ho len vtedy, keď chceš vidieť aj 200.

Keď skúška padne, dôvod je v konzole prehliadača, nie tu. fetch hlási každé zablokovanie ako rovnaké TypeError. Na telefóne otvor vzdialené ladenie (Chrome chrome://inspect, Safari cez macOS) — až tam je vidieť, či to zastavilo PNA alebo CORS.

Súhlas so súkromnou sieťou sa dá na dome vypnúť (SMART_LOCAL_PNA=off). Bez tohto porovnania sa „PNA sa tu neuplatňuje“ a „PNA prešlo“ nedajú rozlíšiť — obe vyzerajú ako úspech.

⚠ V Chrome 152 nerozhoduje hlavička, ale povolenie. Namerané 2026-09-10: hlavičkový model PNA nahradilo povolenie local-network-access, o ktoré sa prehliadač pýta používateľa. Kým dialóg visí, fetch nevráti nič — ani chybu. Preto má každá skúška časovač a stav povolenia je v tabuľke prvý riadok: prompt znamená „ešte sa nekliklo“, nie „zlyhalo“.

Na vloženie do zápisu

— zatiaľ nemerané —