JavaWebStack / JavaWebStack/web-utils

Extend CORSPolicy to allow for custom headers

Ouverte
#5 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
enhancement good first issue
Langage dominant
Java
Étoiles
1
Forks
0
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

**Is your feature request related to a problem? Please describe.**
By default CORS blocks access to all headers except `content-type`. Custom headers need to be exposed using the header `Access-Control-Expose-Headers`.

**Describe the solution you'd like**
The CORSPolicy class should have a chainable method called `exposeHeader` which will take the header/pattern to be further used by building a comma seperated header value for `Access-Control-Expose-Headers` according to the spec.

**Describe alternatives you've considered**
I've implemented a simple RequestInterceptor which sets this header manually.

**Additional context**
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Headers

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Localisez la classe CORSPolicy et examinez la manière dont elle construit actuellement les en-têtes de réponse CORS. Utilisez les indications liées de la spécification CORS pour définir la valeur attendue, séparée par des virgules, de Access-Control-Expose-Headers ; le travail est terminé lorsqu’une méthode exposeHeader chaînable accepte un en-tête ou un motif et produit correctement cet en-tête.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
api, backend
Type d'issue
Fonctionnalité
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
50/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.