En-têtes HTTP
Signification de l’en-tête HTTP Access-Control-Allow-Methods
Access-Control-Allow-Methods liste les méthodes autorisées par un preflight CORS.
Signification
Le serveur indique au navigateur quelles méthodes de requête la requête cross-origin peut utiliser.
Où il apparaît
Les serveurs l’envoient sur les réponses OPTIONS de preflight.
Ce qu’il faut vérifier
Vérifiez qu’il inclut la méthode demandée et n’expose pas de méthodes plus larges que prévu.
Exemple
Access-Control-Allow-Methods: GET, POST, OPTIONSRéférences
- Registre
- IANA HTTP Field Name Registry
- Spécification
- Fetch Standard CORS protocol