lightmy.day

HTTPヘッダー

Access-Control-Allow-Origin HTTPヘッダーの意味

Access-Control-Allow-Originはどのオリジンがレスポンスを読み取れるかを伝えます。

意味

サーバーは特定のオリジンまたはワイルドカードにブラウザのCORSアクセスを許可しています。

出現する場所

サーバーは、ブラウザのJavaScriptが結果を読み取れるべきCORSレスポンスで送信します。

確認すべきこと

ワイルドカードの使用、認証情報付きリクエスト、そして許可されたオリジンが安全に反映されるかを確認します。

Access-Control-Allow-Origin: https://app.example

参考資料

関連するHTTPヘッダー