Перейти к содержимому
Skip to content
← Все HTTP-заголовки
CORS

Access-Control-Allow-Methods

Указывает разрешённые HTTP-методы при кросс-доменном доступе в ответе preflight.

Синтаксис

Access-Control-Allow-Methods: <метод>, <метод>

Пример

Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS

Описание

Access-Control-Allow-Methods используется в CORS preflight для указания разрешённых HTTP-методов.

Распространённые значения: GET, POST, PUT, DELETE, PATCH, OPTIONS. Preflight отправляется для не-простых методов.

Указывайте только поддерживаемые методы. Лишние расширяют поверхность атаки.

Проверьте, правильно ли ваш сайт отправляет этот заголовок

Проверить заголовки →

Связанные статьи

Связанные заголовки