CorsRule interface
CORS, başka bir etki alanındaki kaynaklara erişmek için bir etki alanı altında çalışan bir web uygulamasını etkinleştiren bir HTTP özelliğidir. Web tarayıcıları, bir web sayfasının farklı bir etki alanındaki API'leri çağırmasını engelleyen, aynı kaynak ilkesi olarak bilinen bir güvenlik kısıtlaması uygular; CORS, bir etki alanının (kaynak etki alanı) başka bir etki alanındaki API'leri çağırmasına izin vermek için güvenli bir yol sağlar
Özellikler
allowed |
kaynak etki alanının CORS isteğinde belirtebileceği istek üst bilgileri. |
allowed |
Kaynak etki alanının bir CORS isteği için kullanabileceği yöntemler (HTTP istek fiilleri). (virgülle ayrılmış) |
allowed |
CORS aracılığıyla depolama hizmetine yönelik istekte bulunmalarına izin verilen kaynak etki alanları. Kaynak etki alanı, isteğin kaynaklandığı etki alanıdır. Kaynağın, kullanıcı yaşının hizmete gönderdiği kaynakla tam olarak büyük/küçük harfe duyarlı olması gerektiğini unutmayın. Tüm kaynak etki alanlarının CORS aracılığıyla istekte bulunmalarına izin vermek için '*' joker karakterini de kullanabilirsiniz. |
exposed |
CORS isteğine yanıt olarak gönderilebilen ve tarayıcı tarafından istek verene sunulan yanıt üst bilgileri |
max |
Bir tarayıcının denetim öncesi SEÇENEKLER isteğini önbelleğe alması gereken maksimum süre. |
Özellik Ayrıntıları
allowedHeaders
kaynak etki alanının CORS isteğinde belirtebileceği istek üst bilgileri.
allowedHeaders: string
Özellik Değeri
string
allowedMethods
Kaynak etki alanının bir CORS isteği için kullanabileceği yöntemler (HTTP istek fiilleri). (virgülle ayrılmış)
allowedMethods: string
Özellik Değeri
string
allowedOrigins
CORS aracılığıyla depolama hizmetine yönelik istekte bulunmalarına izin verilen kaynak etki alanları. Kaynak etki alanı, isteğin kaynaklandığı etki alanıdır. Kaynağın, kullanıcı yaşının hizmete gönderdiği kaynakla tam olarak büyük/küçük harfe duyarlı olması gerektiğini unutmayın. Tüm kaynak etki alanlarının CORS aracılığıyla istekte bulunmalarına izin vermek için '*' joker karakterini de kullanabilirsiniz.
allowedOrigins: string
Özellik Değeri
string
exposedHeaders
CORS isteğine yanıt olarak gönderilebilen ve tarayıcı tarafından istek verene sunulan yanıt üst bilgileri
exposedHeaders: string
Özellik Değeri
string
maxAgeInSeconds
Bir tarayıcının denetim öncesi SEÇENEKLER isteğini önbelleğe alması gereken maksimum süre.
maxAgeInSeconds: number
Özellik Değeri
number