Поделиться через


CorsRule interface

CORS является функцией HTTP, которая позволяет веб-приложению, работающему в одном домене, обращаться к ресурсам из другого домена. Веб-браузеры имеют ограничение безопасности под названием политика одного источника, которое не позволяет веб-странице вызывать API из других доменов. CORS обеспечивают безопасный способ, с помощью которого один домен (исходный домен) может вызывать API из другого домена.

Свойства

allowedHeaders

Заголовки запросов, которые исходный домен может указывать в запросах CORS.

allowedMethods

Методы (команды HTTP-запросов), которые может использовать исходный домен для выполнения запроса CORS. (разделенные запятыми)

allowedOrigins

Домены источника, которым разрешено выполнять запрос к службе через CORS. Исходный домен — это домен, из которого поступает запрос. Обратите внимание, что исходный домен должен в точности соответствовать исходному домену (с учетом регистра), из которого агент пользователя отправляет запрос к службе. Можно также воспользоваться подстановочным знаком «*», чтобы разрешить всем исходным доменам делать запросы через CORS.

exposedHeaders

Заголовки ответов, которые можете отправить в ответ на запрос CORS и предоставить отправителю запроса с помощью браузера.

maxAgeInSeconds

Максимальная продолжительность хранения предварительных запросов OPTIONS в кэше браузера.

Сведения о свойстве

allowedHeaders

Заголовки запросов, которые исходный домен может указывать в запросах CORS.

allowedHeaders: string

Значение свойства

string

allowedMethods

Методы (команды HTTP-запросов), которые может использовать исходный домен для выполнения запроса CORS. (разделенные запятыми)

allowedMethods: string

Значение свойства

string

allowedOrigins

Домены источника, которым разрешено выполнять запрос к службе через CORS. Исходный домен — это домен, из которого поступает запрос. Обратите внимание, что исходный домен должен в точности соответствовать исходному домену (с учетом регистра), из которого агент пользователя отправляет запрос к службе. Можно также воспользоваться подстановочным знаком «*», чтобы разрешить всем исходным доменам делать запросы через CORS.

allowedOrigins: string

Значение свойства

string

exposedHeaders

Заголовки ответов, которые можете отправить в ответ на запрос CORS и предоставить отправителю запроса с помощью браузера.

exposedHeaders: string

Значение свойства

string

maxAgeInSeconds

Максимальная продолжительность хранения предварительных запросов OPTIONS в кэше браузера.

maxAgeInSeconds: number

Значение свойства

number