Cabeceras HTTP
Significado de la cabecera HTTP Access-Control-Allow-Headers
Access-Control-Allow-Headers enumera las cabeceras de solicitud permitidas por una preverificación de CORS.
Significado
El servidor indica al navegador qué cabeceras de solicitud no simples se pueden enviar.
Dónde aparece
Los servidores la envían en las respuestas OPTIONS de preverificación.
Qué comprobar
Comprueba que cubra las cabeceras solicitadas y no permita cabeceras personalizadas sensibles de forma innecesaria.
Ejemplo
Access-Control-Allow-Headers: Content-Type, AuthorizationReferencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- Fetch Standard CORS protocol