CorsRule interface
CORS es una característica HTTP que permite que una aplicación web que se ejecute en un dominio acceda a los recursos de otro dominio. Los exploradores web implementan una restricción de seguridad conocida como directiva de mismo origen que impide que una página web llame a las API en un dominio diferente; CORS proporciona una manera segura de permitir que un dominio (el dominio de origen) llame a las API de otro dominio.
Propiedades
allowed |
encabezados de solicitud que el dominio de origen puede especificar en la solicitud CORS. |
allowed |
Los métodos (verbos de solicitud HTTP) que el dominio de origen puede usar para una solicitud CORS. (separados por comas) |
allowed |
Los dominios de origen que pueden realizar una solicitud en el servicio de almacenamiento a través de CORS. El dominio de origen es el dominio desde el que se origina la solicitud. Tenga en cuenta que el origen debe ser una coincidencia exacta que distingue mayúsculas de minúsculas con el origen que envía la edad del usuario al servicio. También puede usar el carácter comodín '*' para permitir que todos los dominios de origen realicen solicitudes a través de CORS. |
exposed |
Encabezados de respuesta que se pueden enviar en la respuesta a la solicitud CORS y que expone el explorador al emisor de solicitudes. |
max |
Tiempo máximo durante el que un explorador debe almacenar en caché la solicitud OPTIONS preparatoria. |
Detalles de las propiedades
allowedHeaders
encabezados de solicitud que el dominio de origen puede especificar en la solicitud CORS.
allowedHeaders: string
Valor de propiedad
string
allowedMethods
Los métodos (verbos de solicitud HTTP) que el dominio de origen puede usar para una solicitud CORS. (separados por comas)
allowedMethods: string
Valor de propiedad
string
allowedOrigins
Los dominios de origen que pueden realizar una solicitud en el servicio de almacenamiento a través de CORS. El dominio de origen es el dominio desde el que se origina la solicitud. Tenga en cuenta que el origen debe ser una coincidencia exacta que distingue mayúsculas de minúsculas con el origen que envía la edad del usuario al servicio. También puede usar el carácter comodín '*' para permitir que todos los dominios de origen realicen solicitudes a través de CORS.
allowedOrigins: string
Valor de propiedad
string
exposedHeaders
Encabezados de respuesta que se pueden enviar en la respuesta a la solicitud CORS y que expone el explorador al emisor de solicitudes.
exposedHeaders: string
Valor de propiedad
string
maxAgeInSeconds
Tiempo máximo durante el que un explorador debe almacenar en caché la solicitud OPTIONS preparatoria.
maxAgeInSeconds: number
Valor de propiedad
number