lightmy.day

En-têtes HTTP

Signification de l’en-tête HTTP Access-Control-Allow-Methods

Access-Control-Allow-Methods liste les méthodes autorisées par un preflight CORS.

Signification

Le serveur indique au navigateur quelles méthodes de requête la requête cross-origin peut utiliser.

Où il apparaît

Les serveurs l’envoient sur les réponses OPTIONS de preflight.

Ce qu’il faut vérifier

Vérifiez qu’il inclut la méthode demandée et n’expose pas de méthodes plus larges que prévu.

Exemple

Access-Control-Allow-Methods: GET, POST, OPTIONS

Références

En-têtes HTTP associés

Méthodes HTTP associées