网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

HTTP头部信息 | 可访问的头信息

更新时间:2026年03月27日   作者:spoto   标签(Tag):
HTTPAccess-Control-Expose-Headers“Header”指的是用于显示那些被提及的响应头信息的字段。默认情况下,有6个响应头信息会被显示出来,这些头信息被称为CORS安全列表中的响应头。它们分别是:Cache-Control、Content-Language、Content-Type、Expires、Last-Modified以及Pragma。语法:
Access-Control-Expose-Headers: <header-name>
Access-Control-Expose-Headers: *
注意:可以使用多个头部。指示/指令:
  • <header-name>:它指定了除了CORS所规定的安全头之外,还需要暴露的其他头信息。如果使用了多个头信息,则使用逗号将它们分隔开来。
  • *通配符:*它用于那些不需要使用HTTP Cookie或HTTP认证信息的请求。需要注意的是,Authorization头部的内容不能采用通配符表示,而是需要明确指定。
示例:
  • 在这个例子中,HTTP头中的“Accept-Language”字段被暴露出来了。需要注意的是,这一字段并不属于CORS安全范围内的有效头字段。
    Access-Control-Expose-Headers: Accept-Language
  • 在这个例子中,需要明确提及“Authorization”HTTP头信息,因为该头信息无法被正常地动态赋值。
    Access-Control-Expose-Headers: *, Authorization
支持的浏览器:这些浏览器是兼容的。HTTP头部字段:Access-Control-Expose-Headers以下列出了这些内容:
  • Google Chrome 4.0
  • Internet Explorer 12.0
  • Opera 12.0
  • Firefox 3.5
  • Safari 4.0
注意:“Wildcard”指令在Safari和Internet Explorer浏览器中可能无法正常使用。
              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料