lightmy.day

HTTP-Header

Bedeutung des HTTP-Headers Access-Control-Allow-Origin

Access-Control-Allow-Origin gibt an, welcher Ursprung die Antwort lesen darf.

Bedeutung

Der Server gewährt Browser-CORS-Zugriff für einen bestimmten Ursprung oder einen Platzhalter.

Wo er erscheint

Server senden ihn bei CORS-Antworten, wenn Browser-JavaScript das Ergebnis lesen darf.

Was zu prüfen ist

Prüfen Sie die Platzhalternutzung, Anfragen mit Anmeldeinformationen und ob der erlaubte Ursprung sicher zurückgegeben wird.

Beispiel

Access-Control-Allow-Origin: https://app.example

Referenzen

Verwandte HTTP-Header