CORS
Access-Control-Allow-Methods
Указывает разрешённые HTTP-методы при кросс-доменном доступе в ответе preflight.
Синтаксис
Access-Control-Allow-Methods: <метод>, <метод>
Пример
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Описание
Access-Control-Allow-Methods используется в CORS preflight для указания разрешённых HTTP-методов.
Распространённые значения: GET, POST, PUT, DELETE, PATCH, OPTIONS. Preflight отправляется для не-простых методов.
Указывайте только поддерживаемые методы. Лишние расширяют поверхность атаки.
Проверьте, правильно ли ваш сайт отправляет этот заголовок
Проверить заголовки →