Cabeceras HTTP
Significado de la cabecera HTTP Access-Control-Allow-Origin
Access-Control-Allow-Origin indica qué origen puede leer la respuesta.
Significado
El servidor concede acceso CORS del navegador a un origen específico o mediante comodín.
Dónde aparece
Los servidores la envían en respuestas CORS cuando el JavaScript del navegador debe poder leer el resultado.
Qué comprobar
Comprueba el uso de comodines, las solicitudes con credenciales y si el origen permitido se refleja de forma segura.
Ejemplo
Access-Control-Allow-Origin: https://app.exampleReferencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- Fetch Standard CORS protocol