Access-Control-Allow-Headers

Заголовок ответа Access-Control-Allow-Headers используется в ответ на preflight request, чтобы указать, какие заголовки HTTP могут использоваться во время фактического запроса.

The simple headers, Accept, Accept-Language, Content-Language, Content-Type (но только с MIME-типом, найденым в этом значении (исключая параметры), либо application/x-www-form-urlencoded, multipart/form-data или text/plain), всегда доступны и не должны быть перечислены в этом заголовке.

Этот заголовок обязателен, если запрос содержит заголовок Access-Control-Request-Headers.

Тип заголовка Response header
Forbidden header name нет

Синтаксис

Access-Control-Allow-Headers: <header-name>, <header-name>, ...

Директивы

<header-name>
Список поддерживаемых заголовков разделенных запятыми.

Пример

Access-Control-Allow-Headers: X-Custom-Header

Спецификации

Спецификация Статус Комментарий
Fetch
Определение 'Access-Control-Allow-Headers' в этой спецификации.
Живой стандарт Начальное определение.

Совместимость с браузерами

Update compatibility data on GitHub
КомпьютерыМобильные
ChromeEdgeFirefoxInternet ExplorerOperaSafariAndroid webviewChrome для AndroidFirefox для AndroidOpera для AndroidSafari on iOSSamsung Internet
Access-Control-Allow-HeadersChrome Полная поддержка 4Edge Полная поддержка 12Firefox Полная поддержка 3.5IE Полная поддержка 10Opera Полная поддержка 12Safari Полная поддержка 4WebView Android Полная поддержка 2Chrome Android Полная поддержка ДаFirefox Android Полная поддержка 4Opera Android Полная поддержка 12Safari iOS Полная поддержка 3.2Samsung Internet Android Полная поддержка Да
Wildcard (*)Chrome Полная поддержка 63Edge Нет поддержки НетFirefox Полная поддержка 69IE Нет поддержки НетOpera Полная поддержка 50Safari Нет поддержки НетWebView Android Полная поддержка 63Chrome Android Полная поддержка 63Firefox Android Нет поддержки НетOpera Android Полная поддержка 46Safari iOS Нет поддержки НетSamsung Internet Android Полная поддержка 8.2

Легенда

Полная поддержка  
Полная поддержка
Нет поддержки  
Нет поддержки

Заметки по совместимости

  • Подстановочное значение (*), указанное в последней спецификации, еще не реализовано в браузерах:

Смотрите также