lightmy.day

En-têtes HTTP

Signification de l’en-tête HTTP Access-Control-Expose-Headers

Access-Control-Expose-Headers liste les en-têtes de réponse que le JavaScript du navigateur peut lire.

Signification

Le serveur expose des noms d’en-têtes de réponse supplémentaires au-delà des en-têtes de réponse CORS simples.

Où il apparaît

Les API l’envoient quand les clients doivent lire des en-têtes tels qu’ETag, Location ou des champs de limitation de débit.

Ce qu’il faut vérifier

Vérifiez que seuls des en-têtes utiles et non sensibles sont exposés.

Exemple

Access-Control-Expose-Headers: ETag, Location

Références

En-têtes HTTP associés