if len(request.cookies) > 0: return (530, [], "Cookie should not be sent to manifest list endpoint") if request.headers.get(b"Accept") != b"application/json": return (531, [], "Wrong Accept") if request.headers.get(b"Sec-Fetch-Dest") != b"webidentity": return (532, [], "Wrong Sec-Fetch-Dest header") if request.headers.get(b"Referer"): return (533, [], "Should not have Referer") if request.headers.get(b"Origin"): return (534, [], "Should not have Origin") if request.headers.get(b"Sec-Fetch-Mode") != b"no-cors": return (535, [], "Wrong Sec-Fetch-Mode header") if request.headers.get(b"Sec-Fetch-Site") != b"cross-site": return (536, [], "Wrong Sec-Fetch-Site header")