CorsRule interface
CORS является функцией HTTP, которая позволяет веб-приложению, работающему в одном домене, обращаться к ресурсам из другого домена. Веб-браузеры имеют ограничение безопасности под названием политика одного источника, которое не позволяет веб-странице вызывать API из других доменов. CORS обеспечивают безопасный способ, с помощью которого один домен (исходный домен) может вызывать API из другого домена.
Свойства
allowed |
Заголовки запросов, которые исходный домен может указывать в запросах CORS. |
allowed |
Методы (команды HTTP-запросов), которые может использовать исходный домен для выполнения запроса CORS. (разделенные запятыми) |
allowed |
Домены источника, которым разрешено выполнять запрос к службе через CORS. Исходный домен — это домен, из которого поступает запрос. Обратите внимание, что исходный домен должен в точности соответствовать исходному домену (с учетом регистра), из которого агент пользователя отправляет запрос к службе. Можно также воспользоваться подстановочным знаком «*», чтобы разрешить всем исходным доменам делать запросы через CORS. |
exposed |
Заголовки ответов, которые можете отправить в ответ на запрос CORS и предоставить отправителю запроса с помощью браузера. |
max |
Максимальная продолжительность хранения предварительных запросов OPTIONS в кэше браузера. |
Сведения о свойстве
allowedHeaders
Заголовки запросов, которые исходный домен может указывать в запросах CORS.
allowedHeaders: string
Значение свойства
string
allowedMethods
Методы (команды HTTP-запросов), которые может использовать исходный домен для выполнения запроса CORS. (разделенные запятыми)
allowedMethods: string
Значение свойства
string
allowedOrigins
Домены источника, которым разрешено выполнять запрос к службе через CORS. Исходный домен — это домен, из которого поступает запрос. Обратите внимание, что исходный домен должен в точности соответствовать исходному домену (с учетом регистра), из которого агент пользователя отправляет запрос к службе. Можно также воспользоваться подстановочным знаком «*», чтобы разрешить всем исходным доменам делать запросы через CORS.
allowedOrigins: string
Значение свойства
string
exposedHeaders
Заголовки ответов, которые можете отправить в ответ на запрос CORS и предоставить отправителю запроса с помощью браузера.
exposedHeaders: string
Значение свойства
string
maxAgeInSeconds
Максимальная продолжительность хранения предварительных запросов OPTIONS в кэше браузера.
maxAgeInSeconds: number
Значение свойства
number