HTTP-Header
Bedeutung des HTTP-Headers Access-Control-Allow-Origin
Access-Control-Allow-Origin gibt an, welcher Ursprung die Antwort lesen darf.
Bedeutung
Der Server gewährt Browser-CORS-Zugriff für einen bestimmten Ursprung oder einen Platzhalter.
Wo er erscheint
Server senden ihn bei CORS-Antworten, wenn Browser-JavaScript das Ergebnis lesen darf.
Was zu prüfen ist
Prüfen Sie die Platzhalternutzung, Anfragen mit Anmeldeinformationen und ob der erlaubte Ursprung sicher zurückgegeben wird.
Beispiel
Access-Control-Allow-Origin: https://app.exampleReferenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- Fetch Standard CORS protocol
- Leitfaden
- MDN Access-Control-Allow-Origin