lightmy.day

Cabeceras HTTP

Significado de la cabecera HTTP Access-Control-Allow-Origin

Access-Control-Allow-Origin indica qué origen puede leer la respuesta.

Significado

El servidor concede acceso CORS del navegador a un origen específico o mediante comodín.

Dónde aparece

Los servidores la envían en respuestas CORS cuando el JavaScript del navegador debe poder leer el resultado.

Qué comprobar

Comprueba el uso de comodines, las solicitudes con credenciales y si el origen permitido se refleja de forma segura.

Ejemplo

Access-Control-Allow-Origin: https://app.example

Referencias

Cabeceras HTTP relacionadas