本文作者: jsweibo
本文链接: https://jsweibo.github.io/2020/05/09/HTTP%E4%B8%AD%E7%9A%84Access-Control-Allow-Credentials%E5%93%8D%E5%BA%94%E5%A4%B4/
摘要
本文主要讲述了:
- 作用
正文
作用
表示是否允许浏览器端在跨源请求中携带认证信息
认证信息:
Cookie
请求头Authorization
请求头
注意:
- 若跨源请求为简单请求,服务器端必须在正式请求中返回
Access-Control-Allow-Credentials
响应头 - 若跨源请求为非简单请求,服务器端必须在预请求和正式请求中都返回
Access-Control-Allow-Credentials
响应头
示例:允许携带认证信息
1 | Access-Control-Allow-Credentials: true |