lightmy.day

HTTP-Header

Bedeutung des HTTP-Headers Access-Control-Allow-Credentials

Access-Control-Allow-Credentials erlaubt Anmeldeinformationen bei einer CORS-Antwort.

Bedeutung

Der Server gibt an, dass Browser-Anmeldeinformationen wie Cookies einbezogen und dem Anfrageablauf offengelegt werden dürfen.

Wo er erscheint

Server senden ihn, wenn ursprungsübergreifende Anfragen Cookies, Client-Zertifikate oder HTTP-Auth benötigen.

Was zu prüfen ist

Prüfen Sie, dass Access-Control-Allow-Origin kein Platzhalter ist, wenn Anmeldeinformationen erlaubt sind.

Beispiel

Access-Control-Allow-Credentials: true

Referenzen

Verwandte HTTP-Header