Класс CorsBuilder
Объект-билдер, который помогает определить заголовки, связанные с запросами Cross Origin.
Каждый из методов этого объекта обеспечивает интерфейс fluent. После того, как вы установите все необходимые заголовки, можно использовать метод build() для возврата изменённого ответа.
Удобнее всего получить этот объект с помощью Request::cors().
Краткое описание свойств
-
$_headersprotectedЗаголовки, которые были добавлены до сих пор.array -
$_isSslprotectedБыло ли подключение по протоколу SSL.boolean -
$_originprotectedЗначение заголовка Origin запроса.string -
$_responseprotectedОбъект ответа, к которому прикреплён этот билдер.Psr\Http\Message\MessageInterface
Краткое описание методов
- __construct() publicКонструктор.
- _normalizeDomains() protectedНормализуйте origin до регулярных выражений и поместите в формате массива.
- allowCredentials() publicВключить отправку куки в запросах CORS.
- allowHeaders() publicБелый список заголовков, которые могут быть отправлены в запросах CORS.
- allowMethods() publicУстановите список разрешённых HTTP-методов.
- allowOrigin() publicУстановите список разрешённых доменов.
- build() publicПрименить добавленные заголовки к ответу.
- exposeHeaders() publicОпределите заголовки, которые библиотека клиента/браузер может экспонировать для сценариев.
- maxAge() publicОпределите максимальное время действия запросов preflight OPTIONS.
Подробное описание методов
__construct()source public
__construct( Psr\Http\Message\MessageInterface $response , string $origin , boolean $isSsl = false )
Конструктор.
Параметры
- Psr\Http\Message\MessageInterface
$response - Объект ответа, к которому добавляются заголовки.
- string
$origin - Заголовок Origin запроса.
- boolean
$isSsloptional false - Было ли подключение по протоколу SSL.
_normalizeDomains()source protected
_normalizeDomains( array $domains )
Нормализуйте origin до регулярных выражений и поместите в формате массива
Параметры
- array
$domains - Доменные имена для нормализации.
Возвращает
arrayallowCredentials()source public
allowCredentials( )
Включить отправку куки в запросах CORS.
Возвращает
$this
allowHeaders()source public
allowHeaders( array $headers )
Белый список заголовков, которые могут быть отправлены в запросах CORS.
Параметры
- array
$headers - Список заголовков, которые должны приниматься в запросах CORS.
Возвращает
$this
allowMethods()source public
allowMethods( array $methods )
Установите список разрешённых HTTP-методов.
Параметры
- array
$methods - Разрешённые HTTP-методы
Возвращает
$this
allowOrigin()source public
allowOrigin( string|array $domain )
Установите список разрешённых доменов.
Принимает строку или массив доменов, для которых включена CORS. Вы можете использовать *.example.com подстановочные знаки для включения поддоменов, или * для разрешения всех доменов.
Параметры
- string|array
$domain - Разрешённые домены
Возвращает
$this
build()source public
build( )
Применить добавленные заголовки к ответу.
Если у билдера нет Origin, или нет разрешённых доменов, или разрешённые домены не совпадают с заголовком Origin, заголовки не будут применены.
Возвращает
Psr\Http\Message\MessageInterfaceНовый экземпляр ответа с новыми заголовками.
exposeHeaders()source public
exposeHeaders( array $headers )
Определите заголовки, которые библиотека клиента/браузер может экспонировать для сценариев
Параметры
- array
$headers - Список заголовков для экспонирования ответов CORS
Возвращает
$this
maxAge()source public
maxAge( integer $age )
Определите максимальное время действия запросов preflight OPTIONS.
Параметры
- integer
$age - Максимальное время действия запросов OPTIONS в секундах
Возвращает
$this
Подробное описание свойств
$_responsesource
protected Psr\Http\Message\MessageInterface
Объект ответа, к которому прикреплён этот билдер.
© 2005–present The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/3.8/class-Cake.Http.CorsBuilder.html