CORS 安全列表請求頭

CORS 安全請求頭(也稱為“簡單請求頭”)是以下 HTTP 請求頭之一:

當請求僅包含這些請求頭(且值符合下述額外要求)時,在 CORS 的上下文中,請求無需傳送 預檢請求

你可以使用 Access-Control-Allow-Headers 請求頭來安全列出更多請求頭,並且也可以在此處列出上述請求頭,以規避以下額外的限制。

額外限制

CORS 安全請求頭還必須滿足以下要求,才能成為 CORS 安全請求頭:

  • Accept-LanguageContent-Language 的值只能包含 0-9A-Za-z、空格或 *,-.;=
  • AcceptContent-Type 不能包含 CORS 不安全請求頭位元組0x00-0x1F(除了允許的 0x09 (HT)),"():<>?@[\]{}0x7F (DEL)
  • Content-Type 的解析值(忽略引數)的 MIME 型別必須是 application/x-www-form-urlencodedmultipart/form-datatext/plain
  • Range 的值必須是單個位元組範圍,格式為 bytes=[0-9]+-[0-9]*。有關更多詳細資訊,請參閱 Range 請求頭文件。
  • 對於任何請求頭:值的長度不能超過 128。

另見