HTTP-Header
Bedeutung des HTTP-Headers Access-Control-Allow-Credentials
Access-Control-Allow-Credentials erlaubt Anmeldeinformationen bei einer CORS-Antwort.
Bedeutung
Der Server gibt an, dass Browser-Anmeldeinformationen wie Cookies einbezogen und dem Anfrageablauf offengelegt werden dürfen.
Wo er erscheint
Server senden ihn, wenn ursprungsübergreifende Anfragen Cookies, Client-Zertifikate oder HTTP-Auth benötigen.
Was zu prüfen ist
Prüfen Sie, dass Access-Control-Allow-Origin kein Platzhalter ist, wenn Anmeldeinformationen erlaubt sind.
Beispiel
Access-Control-Allow-Credentials: trueReferenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- Fetch Standard CORS protocol
- Leitfaden
- MDN Access-Control-Allow-Credentials