跳转到主要内容

对 CORS 非通配符式请求标头的支持情况

  • CORSNonWildcardRequestHeadersSupport

旨在配置对 CORS 非通配符式请求标头的支持情况。

Google Chrome 97 版引入了对 CORS 非通配符式请求标头的支持。如果脚本通过 fetch() 和已在所含授权标头中添加了脚本的 XMLHttpRequest 发出跨源网络请求,该标头必须在 CORS 预检响应中获得 Access-Control-Allow-Headers 标头的明确允许。这里的「明确」意味着通配符「*」不会涵盖授权标头。详见 https://chromestatus.com/feature/5742041264816128。

如果此政策设为 True 或未设置,Google Chrome 将会支持 CORS 非通配符式请求标头,并会具有上述行为。

如果此政策设为 False,Chrome 将会允许在 CORS 预检响应中的 Access-Control-Allow-Headers 标头内使用通配符「*」涵盖授权标头。

这项企业政策只是暂时性政策,预计日后会移除。

  • True = 支持 CORS 非通配符式请求标头。
  • False = 不支持 CORS 非通配符式请求标头。

数据类型:

Boolean

支持的功能:

  • 动态政策刷新: True
  • 根据个人资料: True