JavaWebStack / JavaWebStack/web-utils

Extend CORSPolicy to allow for custom headers

オープン
#5 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
enhancement good first issue
主要言語
Java
スター
1
フォーク
0
PR マージ指標
30日以内にマージされた PR はありません

説明

**Is your feature request related to a problem? Please describe.**
By default CORS blocks access to all headers except `content-type`. Custom headers need to be exposed using the header `Access-Control-Expose-Headers`.

**Describe the solution you'd like**
The CORSPolicy class should have a chainable method called `exposeHeader` which will take the header/pattern to be further used by building a comma seperated header value for `Access-Control-Expose-Headers` according to the spec.

**Describe alternatives you've considered**
I've implemented a simple RequestInterceptor which sets this header manually.

**Additional context**
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Headers

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

CORSPolicy クラスを特定し、現在どのように CORS レスポンスヘッダーを構築しているかを確認します。リンク先の CORS 仕様のガイダンスを使用して、Access-Control-Expose-Headers に期待されるカンマ区切りの値を定義します。チェーン可能な exposeHeader メソッドがヘッダーまたはパターンを受け取り、そのヘッダーを正しく生成すれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
java
領域
api, backend
issue の種類
機能追加
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
50/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。