Класс CorsBuilder
Объект-помощник для определения заголовков Cross Origin Request.
Каждый из методов этого объекта предоставляет интерфейс «fluent». После того, как вы установите все необходимые заголовки, можно использовать метод build() для возвращения изменённого ответа.
Удобнее всего получить этот объект через Request::cors().
См.: \Cake\Network\Response::cors()
Расположение: Network/CorsBuilder.php
Краткое описание свойств
-
$_headersprotectedЗаголовки, которые были добавлены до настоящего момента.array -
$_isSslprotectedБыло ли подключение по защищённому протоколу SSL.boolean -
$_originprotectedЗначение заголовка Origin запроса.string - Объект ответа, к которому прикреплён этот билдер.
$_responseprotected
Краткое описание методов
- __construct() publicКонструктор.
- _normalizeDomains() protectedНормализует происхождение до регулярных выражений и помещает их в массив.
- allowCredentials() publicРазрешить передачу куки в запросах CORS.
- allowHeaders() publicРазрешить передачу определённых заголовков в запросах CORS.
- allowMethods() publicУстановить список разрешённых HTTP-методов.
- allowOrigin() publicУстановить список разрешённых доменов.
- build() publicПрименить очереди заголовков к ответу.
- exposeHeaders() publicОпределить заголовки, которые клиентская библиотека/браузер может раскрыть для скриптинга.
- maxAge() publicОпределить время, в течение которого предварительный запрос OPTIONS действителен.
Подробное описание методов
__construct()source public
__construct( Cake\Network\Response $response , string $origin , boolean $isSsl false )
Конструктор.
Параметры
-
Cake\Network\Response$response - Объект ответа, к которому нужно добавить заголовки.
- строка
$origin - Заголовок Origin запроса.
- логическое значение
$isSslнеобязательно false - Было ли подключение по защищённому протоколу SSL.
_normalizeDomains()source protected
_normalizeDomains( array $domains )
Нормализует происхождение до регулярных выражений и помещает их в массив.
Параметры
- массив
$domains - Доменные имена для нормализации.
Возвращает
массивallowCredentials()source public
allowCredentials( )
Разрешить передачу куки в запросах CORS.
Возвращает
$this
allowHeaders()source public
allowHeaders( array $headers )
Разрешить передачу определённых заголовков в запросах CORS.
Параметры
- массив
$headers - Список заголовков для разрешения в запросах CORS.
Возвращает
$this
allowMethods()source public
allowMethods( array $methods )
Установить список разрешённых HTTP-методов.
Параметры
- массив
$methods - Разрешённые HTTP-методы
Возвращает
$this
allowOrigin()source public
allowOrigin( string|array $domain )
Установить список разрешённых доменов.
Принимает строку или массив доменов, для которых включён CORS. Вы можете использовать *.example.com шаблоны для обработки поддоменов или * для разрешения всех доменов.
Параметры
- строка|массив
$domain - Разрешённые домены
Возвращает
$this
build()source public
build( )
Применить очереди заголовков к ответу.
Если у билдера нет Origin, или если нет разрешённых доменов, или разрешённые домены не соответствуют заголовку Origin, заголовки не будут применены.
Возвращает
Cake\Network\ResponseexposeHeaders()source public
exposeHeaders( array $headers )
Определить заголовки, которые клиентская библиотека/браузер может раскрыть для скриптинга
Параметры
- массив
$headers - Список заголовков для раскрытия в ответах CORS
Возвращает
$this
maxAge()source public
maxAge( integer $age )
Определить время, в течение которого предварительный запрос OPTIONS действителен.
Параметры
- целое число
$age - Время действия предварительного запроса OPTIONS в секундах
Возвращает
$this
Подробное описание свойств
© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
http://api.cakephp.org/3.2/class-Cake.Network.CorsBuilder.html