lightmy.day

HTTP-headers

Betekenis van HTTP-header Access-Control-Allow-Origin

Access-Control-Allow-Origin geeft aan welke origin de respons mag lezen.

Betekenis

De server verleent browser-CORS-toegang aan een specifieke origin of een wildcard.

Waar het voorkomt

Servers versturen het bij CORS-responsen wanneer browser-JavaScript het resultaat mag lezen.

Wat te controleren

Controleer het gebruik van wildcards, credentialrequests en of de toegestane origin veilig wordt gereflecteerd.

Voorbeeld

Access-Control-Allow-Origin: https://app.example

Referenties

Gerelateerde HTTP-headers