lightmy.day

Header HTTP

Significato dell'header HTTP Access-Control-Allow-Origin

Access-Control-Allow-Origin indica quale origine può leggere la risposta.

Significato

Il server concede al browser l'accesso CORS a un'origine specifica o tramite carattere jolly.

Dove compare

I server lo inviano nelle risposte CORS quando il JavaScript del browser deve poter leggere il risultato.

Cosa controllare

Controlla l'uso del carattere jolly, le richieste con credenziali e se l'origine consentita viene riflessa in sicurezza.

Esempio

Access-Control-Allow-Origin: https://app.example

Riferimenti

Header HTTP correlati