【发布时间】:2013-12-27 00:23:19
【问题描述】:
我刚刚了解了Access-Control-Allow-Methods 标头,例如
Access-Control-Allow-Methods: OPTIONS, HEAD, GET
我从未使用过此标头(只是 Access-Control-Allow-Origin),但我过去曾让 CORS 工作。
是默认允许所有方法,还是因为未定义的行为而幸运?
【问题讨论】:
-
这似乎是一件非常好的事情,可以让 浏览器 阻止不必要的请求干扰您的网络服务器。
标签: http header cross-domain cors