Класс CorsBuilder
Объект-строитель, который помогает в определении заголовков, связанных с запросами Cross Origin.
Каждый из методов в этом объекте обеспечивает интерфейс флуента. После того, как вы установили все необходимые заголовки, метод build() можно использовать для возвращения изменённого ответа.
Наиболее удобно получить этот объект с помощью Request::cors().
См.: \Cake\Http\Response::cors()
Расположение: Network/CorsBuilder.php
Краткое описание свойств
-
$_headersprotectedОчередь заголовков, которые были добавлены до сих пор.array -
$_isSslprotectedУказывает, был ли запрос через SSL.boolean -
$_originprotectedЗначение заголовка Origin запроса.string - Объект ответа, к которому прикреплён этот строитель.
$_responseprotected
Краткое описание методов
- __construct() publicКонструктор.
- _normalizeDomains() protectedНормализует происхождение до регулярных выражений и помещает в массив.
- allowCredentials() publicВключает возможность отправки куки в запросах CORS.
- allowHeaders() publicСписок разрешённых заголовков, которые могут быть отправлены в запросах CORS.
- allowMethods() publicУстанавливает список разрешённых HTTP-методов.
- allowOrigin() publicУстанавливает список разрешённых доменов.
- build() publicПрименяет запущенные заголовки к ответу.
- exposeHeaders() publicОпределяет заголовки, которые клиентская библиотека/браузер может раскрыть для скриптинга.
- maxAge() publicОпределяет время жизни предварительного запроса OPTIONS.
Подробное описание методов
__construct()source public
__construct( Cake\Http\Response $response , string $origin , boolean $isSsl false )
Конструктор.
Параметры
-
Cake\Http\Response$response - Объект ответа, к которому добавляются заголовки.
- строка
$origin - Заголовок Origin запроса.
- логическое значение
$isSslнеобязательно false - Указывает, был ли запрос через SSL.
_normalizeDomains()source protected
_normalizeDomains( array $domains )
Нормализует происхождение до регулярных выражений и помещает в массив.
Параметры
- массив
$domains - Доменные имена для нормализации.
Возвращает
массивallowCredentials()source public
allowCredentials( )
Включает возможность отправки куки в запросах CORS.
Возвращает
$this
allowHeaders()source public
allowHeaders( array $headers )
Список разрешённых заголовков, которые могут быть отправлены в запросах CORS.
Параметры
- массив
$headers - Список заголовков, которые принимаются в запросах CORS.
Возвращает
$this
allowMethods()source public
allowMethods( array $methods )
Установите список разрешённых HTTP-методов.
Параметры
- массив
$methods - Разрешённые HTTP-методы
Возвращает
$this
allowOrigin()source public
allowOrigin( string|array $domain )
Установите список разрешённых доменов.
Принимает строку или массив доменов, для которых включен CORS. Вы можете использовать *.example.com подстановочные знаки для принятия поддоменов или * для разрешения всех доменов.
Параметры
- строка|массив
$domain - Разрешённые домены
Возвращает
$this
build()source public
build( )
Примените очереди заголовков к ответу.
Если у билдера нет Origin, или если нет разрешённых доменов, или если разрешённые домены не совпадают с заголовком Origin, заголовки не будут применены.
Возвращает
Cake\Http\ResponseexposeHeaders()source public
exposeHeaders( array $headers )
Определите заголовки, которые библиотека/браузер клиента могут экспонировать для скриптинга.
Параметры
- массив
$headers - Список заголовков для экспонирования ответов CORS
Возвращает
$this
maxAge()source public
maxAge( integer $age )
Определите максимальное время, в течение которого запросы preflight OPTIONS будут действительными.
Параметры
- целое число
$age - Максимальное время жизни (max-age) запросов OPTIONS в секундах
Возвращает
$this
Подробное описание свойств
© 2005–2017 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/3.4/class-Cake.Network.CorsBuilder.html