Cabeceras HTTP
Significado de la cabecera HTTP Access-Control-Expose-Headers
Access-Control-Expose-Headers enumera las cabeceras de respuesta que el JavaScript del navegador puede leer.
Significado
El servidor expone nombres de cabeceras de respuesta adicionales más allá de las cabeceras de respuesta CORS simples.
Dónde aparece
Las API la envían cuando los clientes necesitan leer cabeceras como ETag, Location o campos de límite de tasa.
Qué comprobar
Comprueba que solo se expongan cabeceras útiles y no sensibles.
Ejemplo
Access-Control-Expose-Headers: ETag, LocationReferencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- Fetch Standard CORS protocol