CORS - 何时返回`Access-Control-Expose-Headers`

Luk*_*ett 3 rest http cors

Access-Control-Expose-Headers标题字段是否应与实体一起返回以响应"实际"请求?

或者它应该只返回以响应CORS预检请求?

或两者?

Luk*_*ett 6

流程图是一个很好的资源,我想在我自己的答案中重新发布它。

图片来自:http : //www.html5rocks.com/en/tutorials/cors/#toc-cors-server-flowchart

CORS流程图


Dan*_*ork 5

根据下页的流程图,答案仅在于响应实际请求:http://www.html5rocks.com/en/tutorials/cors/#toc-cors-server-flowchart