OPTIONS
HTTP 的 OPTIONS 方法請求指定 URL 或伺服器允許的通訊選項。客戶端可以使用此方法指定一個 URL,或者使用星號 (*) 來指代整個伺服器。
語法
http
OPTIONS /index.html HTTP/1.1
OPTIONS * HTTP/1.1
示例
識別允許的請求方法
要找出伺服器支援哪些請求方法,可以使用 curl 命令列程式發出 OPTIONS 請求
bash
curl -X OPTIONS https://example.org -i
然後,響應包含一個 Allow 標頭,其中包含允許的方法
http
HTTP/1.1 204 No Content
Allow: OPTIONS, GET, HEAD, POST
Cache-Control: max-age=604800
Date: Thu, 13 Oct 2016 11:45:00 GMT
Server: EOS (lax004/2813)
CORS 中的預檢請求
在 CORS 中,會使用 OPTIONS 方法傳送 預檢請求,以便伺服器可以響應是否可以傳送請求。在此示例中,我們將請求以下引數的許可權
- 在預檢請求中傳送的
Access-Control-Request-Method標頭告訴伺服器,當實際請求傳送時,它將具有POST請求方法。 Access-Control-Request-Headers標頭告訴伺服器,當實際請求傳送時,它將具有X-PINGOTHER和Content-Type標頭。
http
OPTIONS /resources/post-here/ HTTP/1.1
Host: bar.example
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip,deflate
Connection: keep-alive
Origin: https://foo.example
Access-Control-Request-Method: POST
Access-Control-Request-Headers: content-type,x-pingother
現在,伺服器可以響應它是否會在這些情況下接受請求。在此示例中,伺服器響應表示
Access-Control-Allow-Origin-
允許
https://foo.example來源透過以下方式請求bar.example/resources/post-here/URL Access-Control-Allow-Methods-
POST、GET和OPTIONS是 URL 允許的方法。(此標頭類似於Allow響應標頭,但僅用於 CORS。) Access-Control-Allow-Headers-
X-PINGOTHER和Content-Type是 URL 允許的請求標頭。 Access-Control-Max-Age-
上述許可權可以快取 86,400 秒(1 天)。
http
HTTP/1.1 200 OK
Date: Mon, 01 Dec 2008 01:15:39 GMT
Server: Apache/2.0.61 (Unix)
Access-Control-Allow-Origin: https://foo.example
Access-Control-Allow-Methods: POST, GET, OPTIONS
Access-Control-Allow-Headers: X-PINGOTHER, Content-Type
Access-Control-Max-Age: 86400
Vary: Accept-Encoding, Origin
Keep-Alive: timeout=2, max=100
Connection: Keep-Alive
狀態碼
規範
| 規範 |
|---|
| HTTP 語義 # OPTIONS |
瀏覽器相容性
BCD 表格僅在瀏覽器中載入