Freigeben über


CorsRule interface

CORS ist ein HTTP-Feature, mit dem eine Webanwendung, die unter einer Domäne ausgeführt wird, auf Ressourcen in einer anderen Domäne zugreifen kann. Webbrowser implementieren eine Sicherheitseinschränkung, die als Richtlinie für denselben Ursprung bezeichnet wird, die verhindert, dass eine Webseite APIs in einer anderen Domäne aufruft; CORS bietet eine sichere Möglichkeit, eine Domäne (die Ursprungsdomäne) zum Aufrufen von APIs in einer anderen Domäne zuzulassen.

Eigenschaften

allowedHeaders

die Anforderungsheader, die die Ursprungsdomäne für die CORS-Anforderung angeben kann.

allowedMethods

Die Methoden (HTTP-Anforderungsverben), die die Ursprungsdomäne für eine CORS-Anforderung verwenden kann. (Komma getrennt)

allowedOrigins

Die Ursprungsdomänen, die eine Anforderung an den Speicherdienst über CORS stellen dürfen. Die Ursprungsdomäne ist die Domäne, aus der die Anforderung stammt. Beachten Sie, dass der Ursprung eine genaue Übereinstimmung zwischen Groß-/Kleinschreibung und dem Ursprung sein muss, den der Benutzer an den Dienst sendet. Sie können auch das Wildcardzeichen '*' verwenden, um allen Ursprungsdomänen das Senden von Anforderungen über CORS zu ermöglichen.

exposedHeaders

Die Antwortheader, die möglicherweise in der Antwort auf die CORS-Anforderung gesendet und vom Browser dem Anforderungsherausgeber verfügbar gemacht werden

maxAgeInSeconds

Die maximale Zeit, die ein Browser zwischenspeichern soll, die Preflight OPTIONS-Anforderung.

Details zur Eigenschaft

allowedHeaders

die Anforderungsheader, die die Ursprungsdomäne für die CORS-Anforderung angeben kann.

allowedHeaders: string

Eigenschaftswert

string

allowedMethods

Die Methoden (HTTP-Anforderungsverben), die die Ursprungsdomäne für eine CORS-Anforderung verwenden kann. (Komma getrennt)

allowedMethods: string

Eigenschaftswert

string

allowedOrigins

Die Ursprungsdomänen, die eine Anforderung an den Speicherdienst über CORS stellen dürfen. Die Ursprungsdomäne ist die Domäne, aus der die Anforderung stammt. Beachten Sie, dass der Ursprung eine genaue Übereinstimmung zwischen Groß-/Kleinschreibung und dem Ursprung sein muss, den der Benutzer an den Dienst sendet. Sie können auch das Wildcardzeichen '*' verwenden, um allen Ursprungsdomänen das Senden von Anforderungen über CORS zu ermöglichen.

allowedOrigins: string

Eigenschaftswert

string

exposedHeaders

Die Antwortheader, die möglicherweise in der Antwort auf die CORS-Anforderung gesendet und vom Browser dem Anforderungsherausgeber verfügbar gemacht werden

exposedHeaders: string

Eigenschaftswert

string

maxAgeInSeconds

Die maximale Zeit, die ein Browser zwischenspeichern soll, die Preflight OPTIONS-Anforderung.

maxAgeInSeconds: number

Eigenschaftswert

number