CorsRule interface
CORS är en HTTP-funktion som gör det möjligt för ett webbprogram som körs i en domän att komma åt resurser i en annan domän. Webbläsare implementerar en säkerhetsbegränsning som har samma ursprungsprincip som förhindrar att en webbsida anropar API:er i en annan domän. CORS är ett säkert sätt att tillåta en domän (ursprungsdomänen) att anropa API:er i en annan domän.
Egenskaper
allowed |
Begärandehuvudena som ursprungsdomänen kan ange i CORS-begäran. |
allowed |
De metoder (HTTP-begärandeverb) som ursprungsdomänen kan använda för en CORS-begäran. (kommaavgränsad) |
allowed |
De ursprungsdomäner som tillåts att göra en begäran mot tjänsten via CORS. Ursprungsdomänen är den domän som begäran kommer från. Observera att ursprunget måste vara en exakt skiftlägeskänslig matchning med ursprunget som användarens ålder skickar till tjänsten. Du kan också använda jokertecknet '*' för att tillåta alla ursprungsdomäner att göra begäranden via CORS. |
exposed |
Svarshuvudena som kan skickas i svaret på CORS-begäran och exponeras av webbläsaren för frågeutfärdaren. |
max |
Den maximala tid som en webbläsare ska cachelagrat för förhandsversionen av OPTIONS-begäran. |
Egenskapsinformation
allowedHeaders
Begärandehuvudena som ursprungsdomänen kan ange i CORS-begäran.
allowedHeaders: string
Egenskapsvärde
string
allowedMethods
De metoder (HTTP-begärandeverb) som ursprungsdomänen kan använda för en CORS-begäran. (kommaavgränsad)
allowedMethods: string
Egenskapsvärde
string
allowedOrigins
De ursprungsdomäner som tillåts att göra en begäran mot tjänsten via CORS. Ursprungsdomänen är den domän som begäran kommer från. Observera att ursprunget måste vara en exakt skiftlägeskänslig matchning med ursprunget som användarens ålder skickar till tjänsten. Du kan också använda jokertecknet '*' för att tillåta alla ursprungsdomäner att göra begäranden via CORS.
allowedOrigins: string
Egenskapsvärde
string
exposedHeaders
Svarshuvudena som kan skickas i svaret på CORS-begäran och exponeras av webbläsaren för frågeutfärdaren.
exposedHeaders: string
Egenskapsvärde
string
maxAgeInSeconds
Den maximala tid som en webbläsare ska cachelagrat för förhandsversionen av OPTIONS-begäran.
maxAgeInSeconds: number
Egenskapsvärde
number