JavaWebStack / JavaWebStack/web-utils
Extend CORSPolicy to allow for custom headers
- 主要言語
- Java
- スター
- 1
- フォーク
- 0
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
**Is your feature request related to a problem? Please describe.**
By default CORS blocks access to all headers except `content-type`. Custom headers need to be exposed using the header `Access-Control-Expose-Headers`.
**Describe the solution you'd like**
The CORSPolicy class should have a chainable method called `exposeHeader` which will take the header/pattern to be further used by building a comma seperated header value for `Access-Control-Expose-Headers` according to the spec.
**Describe alternatives you've considered**
I've implemented a simple RequestInterceptor which sets this header manually.
**Additional context**
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Headers
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
CORSPolicy クラスを特定し、現在どのように CORS レスポンスヘッダーを構築しているかを確認します。リンク先の CORS 仕様のガイダンスを使用して、Access-Control-Expose-Headers に期待されるカンマ区切りの値を定義します。チェーン可能な exposeHeader メソッドがヘッダーまたはパターンを受け取り、そのヘッダーを正しく生成すれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- java
- 領域
- api, backend
- issue の種類
- 機能追加
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 50/100