lightmy.day

Cabeceras HTTP

Significado de la cabecera HTTP Access-Control-Allow-Headers

Access-Control-Allow-Headers enumera las cabeceras de solicitud permitidas por una preverificación de CORS.

Significado

El servidor indica al navegador qué cabeceras de solicitud no simples se pueden enviar.

Dónde aparece

Los servidores la envían en las respuestas OPTIONS de preverificación.

Qué comprobar

Comprueba que cubra las cabeceras solicitadas y no permita cabeceras personalizadas sensibles de forma innecesaria.

Ejemplo

Access-Control-Allow-Headers: Content-Type, Authorization

Referencias

Cabeceras HTTP relacionadas

Métodos HTTP relacionados