Access-Control-Allow-Credentials
Baseline
Widely available
This feature is well established and works across many devices and browser versions. Itâs been available across browsers since 2015ë 7ì.
ìëµí¤ë Access-Control-Allow-Credentials ë ìì²ì ì격ì¦ëª
모ë(Request.credentials)ê° "include" ì¼ë, ë¸ë¼ì°ì ë¤ì´ ìëµì íë°í¸ìë ìë°ì¤í¸ë¦½í¸ ì½ëì ë
¸ì¶í ì§ì ëí´ ìë ¤ì¤ëë¤.
ìì²ì ì격ì¦ëª
모ëê° (Request.credentials)ê° "include" ì¼ ë, Access-Control-Allow-Credentials ê°ì´ true ì¼ ê²½ì°ìë§ ë¸ë¼ì°ì ë¤ì íë°í¸ìë ìë°ì¤í¸ë¦½í¸ì ìëµì ë
¸ì¶ í ê²ì
ëë¤.
ì격ì¦ëª ë¤ì ì¿ í¤, authorization í¤ëë¤ ëë TLS í´ë¼ì´ì¸í¸ ì¸ì¦ìì ëë¤.
ì¬ì ìì²ì ìëµì¼ë¡ ì¬ì©í ë, ì¤ì ìì²ìì ì격ì¦ëª
ì ì´ì©í ì ìëì§ì ëí´ì ìë ¤ì¤ëë¤. ì¬íí GET ìì²ì ì¬ì ìì²íì§ ìì¼ë¯ë¡, ì격ì¦ëª
ê³¼ í¨ê» 리ìì¤ì ëí ìì²ì´ ë§ë¤ì´ ì§ê³ , ìëµìì 리ìì¤ì í¨ê» ì´ í¤ëê° ìë¤ë©´ ë¸ë¼ì°ì ë ìëµì 무ìíê³ ì¹ ì½í
ì¸ ê° ì ë¬ ëì§ ììµëë¤.
Access-Control-Allow-Credentials í¤ëë XMLHttpRequest.withCredentials ìì±ì´ë Fetch API ìì±ììRequest()ì credentials ìµì
ê³¼ í¨ê» ìëí©ëë¤. ì격 ì¦ëª
ì´ ìë CORS ìì²ì ê²½ì°, ë¸ë¼ì°ì ê° íë°í¸ìë JavaScript ì½ëì ëí ìëµì ë
¸ì¶í기 ìí´ìë ìë²(Access-Control-Allow-Credentials í¤ë ì¬ì©)ì í´ë¼ì´ì¸í¸(XHR, Fetch ëë Ajax ìì²ì ëí ì격 ì¦ëª
모ë를 ì¤ì íì¬)ê° ì격 ì¦ëª
í¬í¨ì ì ííê³ ììì íìí´ì¼ í©ëë¤.
| Header type | Response header |
|---|---|
| Forbidden request header | no |
구문
Access-Control-Allow-Credentials: true
ëë í°ë¸
- true
-
ì´ í´ëì ì ì¼íê² ì í¨í ê°ì
true(ëì문ì 구ë¶)ì ëë¤. ì격ì¦ëª ì´ íìíì§ ìì¼ë©´ ê°ìfalseë¡ ì¤ì íì§ ë§ê³ ì´ í´ë ì 체를 ìëµíì¸ì.
ìì
Allow credentials:
Access-Control-Allow-Credentials: true
Using XHR with credentials:
var xhr = new XMLHttpRequest();
xhr.open("GET", "http://example.com/", true);
xhr.withCredentials = true;
xhr.send(null);
Using Fetch with credentials:
fetch(url, {
credentials: "include",
});
ëª ì¸ì
| Specification |
|---|
| Fetch > # http-access-control-allow-credentials > |