Share via


CorsRule interface

CORS is een HTTP-functie waarmee een webtoepassing die wordt uitgevoerd onder één domein, toegang kan krijgen tot resources in een ander domein. Webbrowsers implementeren een beveiligingsbeperking die bekend staat als same-origin-beleid dat voorkomt dat een webpagina API's in een ander domein aanroept; CORS biedt een veilige manier om één domein (het oorspronkelijke domein) TOE te staan API's in een ander domein aan te roepen

Eigenschappen

allowedHeaders

de aanvraagheaders die het oorspronkelijke domein kan opgeven voor de CORS-aanvraag.

allowedMethods

De methoden (HTTP-aanvraagwoorden) die het oorspronkelijke domein kan gebruiken voor een CORS-aanvraag. (door komma's gescheiden)

allowedOrigins

De oorspronkelijke domeinen die via CORS een aanvraag mogen indienen bij de opslagservice. Het oorspronkelijke domein is het domein waaruit de aanvraag afkomstig is. Houd er rekening mee dat de oorsprong een exacte hoofdlettergevoelige overeenkomst moet zijn met de oorsprong die de leeftijd van de gebruiker naar de service verzendt. U kunt ook het jokerteken '*' gebruiken om alle oorspronkelijke domeinen toe te staan aanvragen te doen via CORS.

exposedHeaders

De antwoordheaders die in het antwoord op de CORS-aanvraag kunnen worden verzonden en die door de browser kunnen worden weergegeven aan de verlener van de aanvraag

maxAgeInSeconds

De maximale hoeveelheid tijd dat een browser de voorbereidende OPTIONS-aanvraag in de cache moet opslaan.

Eigenschapdetails

allowedHeaders

de aanvraagheaders die het oorspronkelijke domein kan opgeven voor de CORS-aanvraag.

allowedHeaders: string

Waarde van eigenschap

string

allowedMethods

De methoden (HTTP-aanvraagwoorden) die het oorspronkelijke domein kan gebruiken voor een CORS-aanvraag. (door komma's gescheiden)

allowedMethods: string

Waarde van eigenschap

string

allowedOrigins

De oorspronkelijke domeinen die via CORS een aanvraag mogen indienen bij de opslagservice. Het oorspronkelijke domein is het domein waaruit de aanvraag afkomstig is. Houd er rekening mee dat de oorsprong een exacte hoofdlettergevoelige overeenkomst moet zijn met de oorsprong die de leeftijd van de gebruiker naar de service verzendt. U kunt ook het jokerteken '*' gebruiken om alle oorspronkelijke domeinen toe te staan aanvragen te doen via CORS.

allowedOrigins: string

Waarde van eigenschap

string

exposedHeaders

De antwoordheaders die in het antwoord op de CORS-aanvraag kunnen worden verzonden en die door de browser kunnen worden weergegeven aan de verlener van de aanvraag

exposedHeaders: string

Waarde van eigenschap

string

maxAgeInSeconds

De maximale hoeveelheid tijd dat een browser de voorbereidende OPTIONS-aanvraag in de cache moet opslaan.

maxAgeInSeconds: number

Waarde van eigenschap

number