JavaWebStack / JavaWebStack/web-utils

Extend CORSPolicy to allow for custom headers

Đang mở
#5 0 bình luận 0 reaction 0 người được giao Xem trên GitHub
enhancement good first issue
Ngôn ngữ chính
Java
Star
1
Fork
0
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Mô tả

**Is your feature request related to a problem? Please describe.**
By default CORS blocks access to all headers except `content-type`. Custom headers need to be exposed using the header `Access-Control-Expose-Headers`.

**Describe the solution you'd like**
The CORSPolicy class should have a chainable method called `exposeHeader` which will take the header/pattern to be further used by building a comma seperated header value for `Access-Control-Expose-Headers` according to the spec.

**Describe alternatives you've considered**
I've implemented a simple RequestInterceptor which sets this header manually.

**Additional context**
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Headers

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Hướng nghiên cứu

Xác định lớp CORSPolicy và xem lại cách lớp này hiện xây dựng các header phản hồi CORS. Sử dụng hướng dẫn trong đặc tả CORS được liên kết để xác định giá trị Access-Control-Expose-Headers được mong đợi, phân tách bằng dấu phẩy; hoàn thành có nghĩa là một phương thức exposeHeader có thể nối chuỗi chấp nhận một header hoặc mẫu và tạo đúng header đó.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java
Lĩnh vực
api, backend
Loại issue
Tính năng
Độ khó
3/5
Thời gian dự kiến
1-2 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
50/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.