CorsRule interface
CORS is een HTTP-functie waarmee een webtoepassing die wordt uitgevoerd onder één domein, toegang kan krijgen tot resources in een ander domein. Webbrowsers implementeren een beveiligingsbeperking die bekend staat als same-origin-beleid dat voorkomt dat een webpagina API's in een ander domein aanroept; CORS biedt een veilige manier om één domein (het oorspronkelijke domein) TOE te staan API's in een ander domein aan te roepen
Eigenschappen
allowed |
de aanvraagheaders die het oorspronkelijke domein kan opgeven voor de CORS-aanvraag. |
allowed |
De methoden (HTTP-aanvraagwoorden) die het oorspronkelijke domein kan gebruiken voor een CORS-aanvraag. (door komma's gescheiden) |
allowed |
De oorspronkelijke domeinen die via CORS een aanvraag mogen indienen bij de opslagservice. Het oorspronkelijke domein is het domein waaruit de aanvraag afkomstig is. Houd er rekening mee dat de oorsprong een exacte hoofdlettergevoelige overeenkomst moet zijn met de oorsprong die de leeftijd van de gebruiker naar de service verzendt. U kunt ook het jokerteken '*' gebruiken om alle oorspronkelijke domeinen toe te staan aanvragen te doen via CORS. |
exposed |
De antwoordheaders die in het antwoord op de CORS-aanvraag kunnen worden verzonden en die door de browser kunnen worden weergegeven aan de verlener van de aanvraag |
max |
De maximale hoeveelheid tijd dat een browser de voorbereidende OPTIONS-aanvraag in de cache moet opslaan. |
Eigenschapdetails
allowedHeaders
de aanvraagheaders die het oorspronkelijke domein kan opgeven voor de CORS-aanvraag.
allowedHeaders: string
Waarde van eigenschap
string
allowedMethods
De methoden (HTTP-aanvraagwoorden) die het oorspronkelijke domein kan gebruiken voor een CORS-aanvraag. (door komma's gescheiden)
allowedMethods: string
Waarde van eigenschap
string
allowedOrigins
De oorspronkelijke domeinen die via CORS een aanvraag mogen indienen bij de opslagservice. Het oorspronkelijke domein is het domein waaruit de aanvraag afkomstig is. Houd er rekening mee dat de oorsprong een exacte hoofdlettergevoelige overeenkomst moet zijn met de oorsprong die de leeftijd van de gebruiker naar de service verzendt. U kunt ook het jokerteken '*' gebruiken om alle oorspronkelijke domeinen toe te staan aanvragen te doen via CORS.
allowedOrigins: string
Waarde van eigenschap
string
exposedHeaders
De antwoordheaders die in het antwoord op de CORS-aanvraag kunnen worden verzonden en die door de browser kunnen worden weergegeven aan de verlener van de aanvraag
exposedHeaders: string
Waarde van eigenschap
string
maxAgeInSeconds
De maximale hoeveelheid tijd dat een browser de voorbereidende OPTIONS-aanvraag in de cache moet opslaan.
maxAgeInSeconds: number
Waarde van eigenschap
number