详解HTTP请求首部字段及响应首部字段

AI 概述
HTTP 请求首部字段,预检请求发送给服务器OriginAccess-Control-Request-MethodAccess-Control-Request-HeadersHTTP 响应首部字段Access-Control-Allow-OriginAccess-Control-Allow-MethodsAccess-Control-Allow-HeadersAccess-Control-Allow-CredentialsAccess-Control-Expose-HeadersAccess-Control-...
目录
文章目录隐藏
  1. HTTP 请求首部字段,预检请求发送给服务器
  2. HTTP 响应首部字段

HTTP请求方法包括:POSTGETPUT 、DELETEOPTIONS等,对于除GET请求以外的HTTP请求,如果存在跨域请求,浏览器必须首先使用OPTIONS方法询问服务端是否允许跨域请求,然后才发起真正的请求,OPTIONS请求称为预检请求。

详解 HTTP 请求首部字段及响应首部字段

HTTP 请求首部字段,预检请求发送给服务器

Origin

预检请求或实际请求的原域名,不管是否为跨域请求,Origin字段总是被发送。

Access-Control-Request-Method

预检请求,将实际请求的HTTP方法告诉服务器。

Access-Control-Request-Headers

预检请求,将实际请求所携带的首部字段告诉服务器。

HTTP 响应首部字段

Access-Control-Allow-Origin

服务器允许跨域访问的域,对于不需要携带身份凭证,服务器可以配置该属性为“*”。

Access-Control-Allow-Origin: www.mybj123.com

Access-Control-Allow-Methods

服务器允许跨域请求的方法,

用于预检请求的响应。

Access-Control-Allow-Headers

服务器允许跨域请求携带的首部字段,用于预检请求的响应,可以自定义。

Access-Control-Allow-Headers: app-id

Access-Control-Allow-Credentials

服务器允许跨域请求携带身份凭证(cookiesauthorization headersTLS client certificates等)。

如果允许,设置为true;如果不允许则不需要设置,因为此属性只有true一个可选值,并且对于附带身份凭证的请求。Access-Control-Allow-Origin不能使用通配符。

Access-Control-Allow-Credentials: true

Access-Control-Expose-Headers

服务器允许浏览器访问的头。

默认情况下:浏览器只能获取到Cache-ControlContent-LanguageContent-TypeExpiresLast-Modified等。

Access-Control-Max-Age

服务器设置OPTIONS预检的缓存时长(以秒为单位),在缓存时长内,这个域不再发起预检请求,可以直接发起真正的HTTP请求。

Access-Control-Max-Age: 28800

以上就是关于 HTTP 请求首部字段及响应首部字段的详细内容,更多请关注码云笔记其它相关文章!

以上关于详解HTTP请求首部字段及响应首部字段的文章就介绍到这了,更多相关内容请搜索码云笔记以前的文章或继续浏览下面的相关文章,希望大家以后多多支持码云笔记。

「点点赞赏,手留余香」

0

给作者打赏,鼓励TA抓紧创作!

微信微信 支付宝支付宝

还没有人赞赏,快来当第一个赞赏的人吧!

声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若内容造成侵权/违法违规/事实不符,请将相关资料发送至 admin@mybj123.com 进行投诉反馈,一经查实,立即处理!
重要:如软件存在付费、会员、充值等,均属软件开发者或所属公司行为,与本站无关,网友需自行判断
码云笔记 » 详解HTTP请求首部字段及响应首部字段

发表回复