En-têtes HTTP
Signification de l’en-tête HTTP Access-Control-Expose-Headers
Access-Control-Expose-Headers liste les en-têtes de réponse que le JavaScript du navigateur peut lire.
Signification
Le serveur expose des noms d’en-têtes de réponse supplémentaires au-delà des en-têtes de réponse CORS simples.
Où il apparaît
Les API l’envoient quand les clients doivent lire des en-têtes tels qu’ETag, Location ou des champs de limitation de débit.
Ce qu’il faut vérifier
Vérifiez que seuls des en-têtes utiles et non sensibles sont exposés.
Exemple
Access-Control-Expose-Headers: ETag, LocationRéférences
- Registre
- IANA HTTP Field Name Registry
- Spécification
- Fetch Standard CORS protocol