HTTP-Header
Bedeutung des HTTP-Headers Access-Control-Allow-Headers
Access-Control-Allow-Headers listet die von einem CORS-Preflight erlaubten Anfrage-Header auf.
Bedeutung
Der Server teilt dem Browser mit, welche nicht einfachen Anfrage-Header gesendet werden dürfen.
Wo er erscheint
Server senden ihn bei Preflight-OPTIONS-Antworten.
Was zu prüfen ist
Prüfen Sie, dass er die angeforderten Header abdeckt und keine sensiblen benutzerdefinierten Header unnötig erlaubt.
Beispiel
Access-Control-Allow-Headers: Content-Type, AuthorizationReferenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- Fetch Standard CORS protocol
- Leitfaden
- MDN Access-Control-Allow-Headers