lightmy.day

Cabeceras HTTP

Significado de la cabecera HTTP Access-Control-Allow-Credentials

Access-Control-Allow-Credentials permite credenciales en una respuesta CORS.

Significado

El servidor indica que las credenciales del navegador, como las cookies, se pueden incluir y exponer al flujo de la solicitud.

Dónde aparece

Los servidores la envían cuando las solicitudes entre orígenes necesitan cookies, certificados de cliente o autenticación HTTP.

Qué comprobar

Comprueba que Access-Control-Allow-Origin no sea un comodín cuando se permiten credenciales.

Ejemplo

Access-Control-Allow-Credentials: true

Referencias

Cabeceras HTTP relacionadas