Dela via


CorsRule interface

CORS är en HTTP-funktion som gör det möjligt för ett webbprogram som körs i en domän att komma åt resurser i en annan domän. Webbläsare implementerar en säkerhetsbegränsning som har samma ursprungsprincip som förhindrar att en webbsida anropar API:er i en annan domän. CORS är ett säkert sätt att tillåta en domän (ursprungsdomänen) att anropa API:er i en annan domän.

Egenskaper

allowedHeaders

Begärandehuvudena som ursprungsdomänen kan ange i CORS-begäran.

allowedMethods

De metoder (HTTP-begärandeverb) som ursprungsdomänen kan använda för en CORS-begäran. (kommaavgränsad)

allowedOrigins

De ursprungsdomäner som tillåts att göra en begäran mot tjänsten via CORS. Ursprungsdomänen är den domän som begäran kommer från. Observera att ursprunget måste vara en exakt skiftlägeskänslig matchning med ursprunget som användarens ålder skickar till tjänsten. Du kan också använda jokertecknet '*' för att tillåta alla ursprungsdomäner att göra begäranden via CORS.

exposedHeaders

Svarshuvudena som kan skickas i svaret på CORS-begäran och exponeras av webbläsaren för frågeutfärdaren.

maxAgeInSeconds

Den maximala tid som en webbläsare ska cachelagrat för förhandsversionen av OPTIONS-begäran.

Egenskapsinformation

allowedHeaders

Begärandehuvudena som ursprungsdomänen kan ange i CORS-begäran.

allowedHeaders: string

Egenskapsvärde

string

allowedMethods

De metoder (HTTP-begärandeverb) som ursprungsdomänen kan använda för en CORS-begäran. (kommaavgränsad)

allowedMethods: string

Egenskapsvärde

string

allowedOrigins

De ursprungsdomäner som tillåts att göra en begäran mot tjänsten via CORS. Ursprungsdomänen är den domän som begäran kommer från. Observera att ursprunget måste vara en exakt skiftlägeskänslig matchning med ursprunget som användarens ålder skickar till tjänsten. Du kan också använda jokertecknet '*' för att tillåta alla ursprungsdomäner att göra begäranden via CORS.

allowedOrigins: string

Egenskapsvärde

string

exposedHeaders

Svarshuvudena som kan skickas i svaret på CORS-begäran och exponeras av webbläsaren för frågeutfärdaren.

exposedHeaders: string

Egenskapsvärde

string

maxAgeInSeconds

Den maximala tid som en webbläsare ska cachelagrat för förhandsversionen av OPTIONS-begäran.

maxAgeInSeconds: number

Egenskapsvärde

number