跳转到主要内容

使 CORS 预检请求中的 Access-Control-Allow-Methods 匹配合乎规范

  • AccessControlAllowMethodsInCORSPreflightSpecConformant

此政策用于控制是否应大写与 CORS 预检请求中的 Access-Control-Allow-Methods 响应标头匹配的请求方法。

如果此政策已停用,请求方法都会采用大写形式。 这是 Google Chrome 108 版或之前版本上的行为。

如果此政策已启用或未设置,请求方法都不会采用大写形式,除非在不区分大小写的情况下与 DELETE、GET、HEAD、OPTIONS、POST 或 PUT 匹配。 这样会拒绝 fetch(url, "method: 'Foo'") + "Access-Control-Allow-Methods: FOO" 响应标头但接受 fetch(url, "method: 'Foo'") + "Access-Control-Allow-Methods: Foo" 响应标头。

注意:请求方法 "post" 和 "put" 不受影响,而 "patch" 会受到影响。

此政策只是暂时性措施,日后会被移除。

  • True = 不大写除 DELETE/GET/HEAD/OPTIONS/POST/PUT 之外的请求方法
  • False = 始终大写请求方法

数据类型:

Boolean

支持的功能:

  • 动态政策刷新: False
  • 根据个人资料: True