HTTP-headers
Betekenis van HTTP-header Access-Control-Allow-Origin
Access-Control-Allow-Origin geeft aan welke origin de respons mag lezen.
Betekenis
De server verleent browser-CORS-toegang aan een specifieke origin of een wildcard.
Waar het voorkomt
Servers versturen het bij CORS-responsen wanneer browser-JavaScript het resultaat mag lezen.
Wat te controleren
Controleer het gebruik van wildcards, credentialrequests en of de toegestane origin veilig wordt gereflecteerd.
Voorbeeld
Access-Control-Allow-Origin: https://app.example