Spec-Zone.ru › HTTP

Заголовок Access-Control-Expose-Headers

Заголовок Access-Control-Expose-Headers

Заголовок ответа Access-Control-Expose-Headers позволяет серверу указывать, какие заголовки ответа должны быть доступны скриптам, выполняющимся в браузере, в ответ на междоменный запрос.

По умолчанию доступны только заголовки ответа, включенные в CORS. Для того, чтобы клиенты могли получить доступ к другим заголовкам, сервер должен указать их с помощью заголовка Access-Control-Expose-Headers.

Тип заголовка Заголовок ответа
Запрещенное имя заголовка нет

Синтаксис

Access-Control-Expose-Headers: [<header-name>[, <header-name>]*]
Access-Control-Expose-Headers: *

Директивы

<header-name>

Список из нуля или более заголовков, разделенных запятыми, которые клиенты могут получить из ответа. Они дополняют заголовки ответа, включенные в CORS.

* (подстановка)

Значение "*" считается специальным значением подстановки только для запросов без учетных данных (запросы без HTTP-куки или информации об HTTP-аутентификации). В запросах с учетными данными оно обрабатывается как имя заголовка "*" без специальной семантики.

Примеры

Заголовки ответа, включенные в CORS: Cache-Control, Content-Language, Content-Length, Content-Type, Expires, Last-Modified, Pragma. Чтобы раскрыть заголовок ответа, не включенный в CORS, можно указать:

Access-Control-Expose-Headers: Content-Encoding

Чтобы дополнительно раскрыть пользовательский заголовок, например, Kuma-Revision, можно указать несколько заголовков, разделенных запятой:

Access-Control-Expose-Headers: Content-Encoding, Kuma-Revision

Для запросов без учетных данных сервер также может ответить значением подстановки:

Access-Control-Expose-Headers: *

Однако это не подставит заголовок Authorization, поэтому для его раскрытия необходимо указать его явно:

Access-Control-Expose-Headers: *, Authorization

Спецификации

Спецификация
Спецификация Fetch
# http-access-control-expose-headers

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Internet Explorer Opera Safari WebView Android Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet
Access-Control-Expose-Headers
4
12
3.5
10
12
4
2
Да
4
12
3.2
Да
wildcard
65
79
69
Нет
52
Нет
65
65
Нет
47
Нет
9.0

См. также

  • Access-Control-Allow-Headers
  • Access-Control-Allow-Origin

© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Expose-Headers

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API