Cabeceras HTTP
Significado de la cabecera HTTP Access-Control-Allow-Credentials
Access-Control-Allow-Credentials permite credenciales en una respuesta CORS.
Significado
El servidor indica que las credenciales del navegador, como las cookies, se pueden incluir y exponer al flujo de la solicitud.
Dónde aparece
Los servidores la envían cuando las solicitudes entre orígenes necesitan cookies, certificados de cliente o autenticación HTTP.
Qué comprobar
Comprueba que Access-Control-Allow-Origin no sea un comodín cuando se permiten credenciales.
Ejemplo
Access-Control-Allow-Credentials: trueReferencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- Fetch Standard CORS protocol