Compartir a través de


CorsRule interface

CORS es una característica HTTP que permite que una aplicación web que se ejecute en un dominio acceda a los recursos de otro dominio. Los exploradores web implementan una restricción de seguridad conocida como directiva de mismo origen que impide que una página web llame a las API en un dominio diferente; CORS proporciona una manera segura de permitir que un dominio (el dominio de origen) llame a las API de otro dominio.

Propiedades

allowedHeaders

encabezados de solicitud que el dominio de origen puede especificar en la solicitud CORS.

allowedMethods

Los métodos (verbos de solicitud HTTP) que el dominio de origen puede usar para una solicitud CORS. (separados por comas)

allowedOrigins

Los dominios de origen que pueden realizar una solicitud en el servicio de almacenamiento a través de CORS. El dominio de origen es el dominio desde el que se origina la solicitud. Tenga en cuenta que el origen debe ser una coincidencia exacta que distingue mayúsculas de minúsculas con el origen que envía la edad del usuario al servicio. También puede usar el carácter comodín '*' para permitir que todos los dominios de origen realicen solicitudes a través de CORS.

exposedHeaders

Encabezados de respuesta que se pueden enviar en la respuesta a la solicitud CORS y que expone el explorador al emisor de solicitudes.

maxAgeInSeconds

Tiempo máximo durante el que un explorador debe almacenar en caché la solicitud OPTIONS preparatoria.

Detalles de las propiedades

allowedHeaders

encabezados de solicitud que el dominio de origen puede especificar en la solicitud CORS.

allowedHeaders: string

Valor de propiedad

string

allowedMethods

Los métodos (verbos de solicitud HTTP) que el dominio de origen puede usar para una solicitud CORS. (separados por comas)

allowedMethods: string

Valor de propiedad

string

allowedOrigins

Los dominios de origen que pueden realizar una solicitud en el servicio de almacenamiento a través de CORS. El dominio de origen es el dominio desde el que se origina la solicitud. Tenga en cuenta que el origen debe ser una coincidencia exacta que distingue mayúsculas de minúsculas con el origen que envía la edad del usuario al servicio. También puede usar el carácter comodín '*' para permitir que todos los dominios de origen realicen solicitudes a través de CORS.

allowedOrigins: string

Valor de propiedad

string

exposedHeaders

Encabezados de respuesta que se pueden enviar en la respuesta a la solicitud CORS y que expone el explorador al emisor de solicitudes.

exposedHeaders: string

Valor de propiedad

string

maxAgeInSeconds

Tiempo máximo durante el que un explorador debe almacenar en caché la solicitud OPTIONS preparatoria.

maxAgeInSeconds: number

Valor de propiedad

number