HTTP-Header
Bedeutung des HTTP-Headers Access-Control-Allow-Methods
Access-Control-Allow-Methods listet die von einem CORS-Preflight erlaubten Methoden auf.
Bedeutung
Der Server teilt dem Browser mit, welche Anfragemethoden die ursprungsübergreifende Anfrage verwenden darf.
Wo er erscheint
Server senden ihn bei Preflight-OPTIONS-Antworten.
Was zu prüfen ist
Prüfen Sie, dass er die angeforderte Methode enthält und keine umfassenderen Methoden als beabsichtigt offenlegt.
Beispiel
Access-Control-Allow-Methods: GET, POST, OPTIONSReferenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- Fetch Standard CORS protocol
- Leitfaden
- MDN Access-Control-Allow-Methods