Заголовок Access-Control-Expose-Headers
Заголовок Access-Control-Expose-Headers
Заголовок ответа Access-Control-Expose-Headers позволяет серверу указывать, какие заголовки ответа должны быть доступны скриптам, выполняющимся в браузере, в ответ на междоменный запрос.
По умолчанию доступны только заголовки ответа, включенные в CORS. Для того, чтобы клиенты могли получить доступ к другим заголовкам, сервер должен указать их с помощью заголовка Access-Control-Expose-Headers.
| Тип заголовка | Заголовок ответа |
|---|---|
| Запрещенное имя заголовка | нет |
Синтаксис
Access-Control-Expose-Headers: [<header-name>[, <header-name>]*] Access-Control-Expose-Headers: *
Директивы
- <header-name>
-
Список из нуля или более заголовков, разделенных запятыми, которые клиенты могут получить из ответа. Они дополняют заголовки ответа, включенные в CORS.
-
*(подстановка) -
Значение "
*" считается специальным значением подстановки только для запросов без учетных данных (запросы без HTTP-куки или информации об HTTP-аутентификации). В запросах с учетными данными оно обрабатывается как имя заголовка "*" без специальной семантики.
Примеры
Заголовки ответа, включенные в CORS: Cache-Control, Content-Language, Content-Length, Content-Type, Expires, Last-Modified, Pragma. Чтобы раскрыть заголовок ответа, не включенный в CORS, можно указать:
Access-Control-Expose-Headers: Content-Encoding
Чтобы дополнительно раскрыть пользовательский заголовок, например, Kuma-Revision, можно указать несколько заголовков, разделенных запятой:
Access-Control-Expose-Headers: Content-Encoding, Kuma-Revision
Для запросов без учетных данных сервер также может ответить значением подстановки:
Access-Control-Expose-Headers: *
Однако это не подставит заголовок Authorization, поэтому для его раскрытия необходимо указать его явно:
Access-Control-Expose-Headers: *, Authorization
Спецификации
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Internet Explorer | Opera | Safari | WebView Android | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | |
Access-Control-Expose-Headers |
4 |
12 |
3.5 |
10 |
12 |
4 |
2 |
Да |
4 |
12 |
3.2 |
Да |
wildcard |
65 |
79 |
69 |
Нет |
52 |
Нет |
65 |
65 |
Нет |
47 |
Нет |
9.0 |
См. также
© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Expose-Headers