En-têtes HTTP
Signification de l’en-tête HTTP Access-Control-Request-Headers
Access-Control-Request-Headers liste les en-têtes qu’un preflight CORS veut envoyer.
Signification
Le navigateur demande si une future requête cross-origin peut inclure ces en-têtes de requête.
Où il apparaît
Les navigateurs l’envoient sur les requêtes OPTIONS de preflight quand des en-têtes personnalisés ou non simples sont impliqués.
Ce qu’il faut vérifier
Vérifiez la réponse Access-Control-Allow-Headers correspondante et les noms d’en-têtes insensibles à la casse.
Exemple
Access-Control-Request-Headers: content-type, authorizationRéférences
- Registre
- IANA HTTP Field Name Registry
- Spécification
- Fetch Standard CORS protocol