Share via


CorsRule interface

CORS, başka bir etki alanındaki kaynaklara erişmek için bir etki alanı altında çalışan bir web uygulamasını etkinleştiren bir HTTP özelliğidir. Web tarayıcıları, bir web sayfasının farklı bir etki alanındaki API'leri çağırmasını engelleyen, aynı kaynak ilkesi olarak bilinen bir güvenlik kısıtlaması uygular; CORS, bir etki alanının (kaynak etki alanı) başka bir etki alanındaki API'leri çağırmasına izin vermek için güvenli bir yol sağlar

Özellikler

allowedHeaders

kaynak etki alanının CORS isteğinde belirtebileceği istek üst bilgileri.

allowedMethods

Kaynak etki alanının bir CORS isteği için kullanabileceği yöntemler (HTTP istek fiilleri). (virgülle ayrılmış)

allowedOrigins

CORS aracılığıyla depolama hizmetine yönelik istekte bulunmalarına izin verilen kaynak etki alanları. Kaynak etki alanı, isteğin kaynaklandığı etki alanıdır. Kaynağın, kullanıcı yaşının hizmete gönderdiği kaynakla tam olarak büyük/küçük harfe duyarlı olması gerektiğini unutmayın. Tüm kaynak etki alanlarının CORS aracılığıyla istekte bulunmalarına izin vermek için '*' joker karakterini de kullanabilirsiniz.

exposedHeaders

CORS isteğine yanıt olarak gönderilebilen ve tarayıcı tarafından istek verene sunulan yanıt üst bilgileri

maxAgeInSeconds

Bir tarayıcının denetim öncesi SEÇENEKLER isteğini önbelleğe alması gereken maksimum süre.

Özellik Ayrıntıları

allowedHeaders

kaynak etki alanının CORS isteğinde belirtebileceği istek üst bilgileri.

allowedHeaders: string

Özellik Değeri

string

allowedMethods

Kaynak etki alanının bir CORS isteği için kullanabileceği yöntemler (HTTP istek fiilleri). (virgülle ayrılmış)

allowedMethods: string

Özellik Değeri

string

allowedOrigins

CORS aracılığıyla depolama hizmetine yönelik istekte bulunmalarına izin verilen kaynak etki alanları. Kaynak etki alanı, isteğin kaynaklandığı etki alanıdır. Kaynağın, kullanıcı yaşının hizmete gönderdiği kaynakla tam olarak büyük/küçük harfe duyarlı olması gerektiğini unutmayın. Tüm kaynak etki alanlarının CORS aracılığıyla istekte bulunmalarına izin vermek için '*' joker karakterini de kullanabilirsiniz.

allowedOrigins: string

Özellik Değeri

string

exposedHeaders

CORS isteğine yanıt olarak gönderilebilen ve tarayıcı tarafından istek verene sunulan yanıt üst bilgileri

exposedHeaders: string

Özellik Değeri

string

maxAgeInSeconds

Bir tarayıcının denetim öncesi SEÇENEKLER isteğini önbelleğe alması gereken maksimum süre.

maxAgeInSeconds: number

Özellik Değeri

number