本文作者: jsweibo
本文链接: https://jsweibo.github.io/2020/05/14/HTTP%E4%B8%AD%E7%9A%84Access-Control-Expose-Headers%E5%93%8D%E5%BA%94%E5%A4%B4/
摘要
本文主要讲述了:
- 作用
正文
作用
指定浏览器端的 JavaScript 可以访问的非安全响应头
注意:
- 只有非安全响应头才需要出现在
Access-Control-Expose-Headers
响应头中 - 多个响应头之间使用
,
间隔 - 若跨源请求的请求头中没有认证信息,可以使用
*
通配符;否则,Access-Control-Expose-Headers
的值必须是具体的响应头名称而不能为*
示例:
1 | Access-Control-Expose-Headers: jsweibo |
示例:
1 | Access-Control-Expose-Headers: * |