Movatterモバイル変換


[0]ホーム

URL:


  1. Tecnologia Web para desenvolvedores
  2. HTTP
  3. Reference
  4. Cabeçalhos HTTP
  5. Access-Control-Allow-Origin

Esta página foi traduzida do inglês pela comunidade.Saiba mais e junte-se à comunidade MDN Web Docs.

View in EnglishAlways switch to English

Access-Control-Allow-Origin

Baseline Widely available

This feature is well established and works across many devices and browser versions. It’s been available across browsers since julho de 2015.

OAccess-Control-Allow-Origin cabeçalho de resposta indica se os recursos da resposta podem ser compartilhados com aorigin dada.

Tipo de cabeçalhoResponse header
Forbidden header nameno

Sintaxe

Access-Control-Allow-Origin: *Access-Control-Allow-Origin: <origin>

Diretivas

*

Para as requisições sem credenciais, o servidor pode especificar "*" como um curinga, permitindo assim que qualquer origem acesse o recurso.

<origin>

Especifica a URI que pode acessar o recurso.

Exemplos

Para permitir que qualquer origin acesse o seu recurso, você pode especificar desta forma:

Access-Control-Allow-Origin: *

Para permitir quehttps://developer.mozilla.org acesse seu recurso, você pode especificar:

Access-Control-Allow-Origin: https://developer.mozilla.org

CORS e caching

Se o servidor especificar um host de origem em vez de "*", ele também deverá incluir "Origin" no cabeçalho de respostaVary para indicar aos clientes que as respostas do servidor serão diferentes com base no valor da solicitação Origin cabeçalho.

Access-Control-Allow-Origin: https://developer.mozilla.orgVary: Origin

Especificações

Specification
Fetch
# http-access-control-allow-origin

Compatibilidade com navegadores

Veja também

Help improve MDN

Learn how to contribute

This page was last modified on byMDN contributors.


[8]ページ先頭

©2009-2026 Movatter.jp