i CORS skickas en preflight-begäran med OPTIONS
– metoden så att servern kan svara om det är acceptabelt att skicka begäran. I det här exemplet kommer vi att begära tillstånd för dessa parametrar:
Access-Control-Request-Method
header skickat i preflight-begäran berättar servern att när den faktiska begäran skickas kommer den att ha enPOST
request method.Access-Control-Request-Headers
header berättar servern att när den faktiska begäran skickas, kommer det att haX-PINGOTHER
ochContent-Type
rubriker.
servern kan nu svara om den accepterar en begäran under dessa omständigheter. I det här exemplet säger serverns svar att:
Access-Control-Allow-Origin
ursprung är tillåtet att begära
bar.example/resources/post-here/
URL via följande: Access-Control-Allow-Methods
POST
GET
och OPTIONS
är tillåtna metoder för webbadressen. (Denna rubrik liknar Allow
svarshuvud, men används endast för CORS.) Access-Control-Allow-Headers
alla skript som inspekterar svaret får läsa värdena för X-PINGOTHER
och Content-Type
rubriker. Access-Control-Max-Age
ovanstående behörigheter kan cachas i 86 400 sekunder (1 dag).