CORS-safelisted-Anforderungsheader
Ein CORS-safelisted-Anforderungsheader (auch bekannt als "einfacher Header") ist einer der folgenden HTTP-Header:
Wenn nur diese Header (und Werte, die die unten aufgeführten zusätzlichen Anforderungen erfüllen) enthalten sind, muss im Kontext von CORS keine Preflight-Anfrage gesendet werden.
Sie können weitere Header mithilfe des Headers Access-Control-Allow-Headers auf die Safelist setzen und auch die oben genannten Header dort auflisten, um die folgenden zusätzlichen Einschränkungen zu umgehen.
Zusätzliche Einschränkungen
CORS-safelisted-Header müssen auch die folgenden Anforderungen erfüllen, um ein CORS-safelisted-Anforderungsheader zu sein:
Accept-LanguageundContent-Languagedürfen nur Werte enthalten, die aus0-9,A-Z,a-z, Leerzeichen oder*,-.;=bestehen.AcceptundContent-Typedürfen kein CORS-unsicheres Anforderungsheader-Byte enthalten:0x00-0x1F(außer0x09 (HT), das erlaubt ist),"():<>?@[\]{}, und0x7F (DEL).Content-Typemuss als MIME-Typ des geparsten Wertes (ohne Berücksichtigung von Parametern) entwederapplication/x-www-form-urlencoded,multipart/form-dataodertext/plainhaben.Rangemuss einen Wert eines einzelnen Bytebereichs in der Formbytes=[0-9]+-[0-9]*haben. Weitere Details finden Sie in der Dokumentation zum HeaderRange.- Für jeden Header: Die Länge des Wertes darf nicht größer als 128 sein.
Siehe auch
- Verwandte Glossarbegriffe: