📤 暴露的响应头 (Expose Headers)
⚠️ 安全提醒:
生成的配置
💡 CORS跨域基础原理说明
- 简单跨域请求:GET/POST/HEAD请求搭配基础请求头,浏览器直接发起接口请求,不发送预检OPTIONS请求
- 预检请求:PUT/DELETE/PATCH这类复杂请求,浏览器会优先发送OPTIONS预检请求校验跨域权限,校验通过后才发起真实业务请求
- 凭证模式:跨域携带Cookie、token凭证场景,Origin不能设置为*,必须明确指定可信域名
- 生产安全建议:正式线上项目不要使用*通配符,明确填写允许访问的前端域名,降低网站安全风险