JavaWebStack / JavaWebStack/web-utils
Extend CORSPolicy to allow for custom headers
- Ngôn ngữ chính
- Java
- Star
- 1
- Fork
- 0
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
**Is your feature request related to a problem? Please describe.**
By default CORS blocks access to all headers except `content-type`. Custom headers need to be exposed using the header `Access-Control-Expose-Headers`.
**Describe the solution you'd like**
The CORSPolicy class should have a chainable method called `exposeHeader` which will take the header/pattern to be further used by building a comma seperated header value for `Access-Control-Expose-Headers` according to the spec.
**Describe alternatives you've considered**
I've implemented a simple RequestInterceptor which sets this header manually.
**Additional context**
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Headers
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Hướng nghiên cứu
Xác định lớp CORSPolicy và xem lại cách lớp này hiện xây dựng các header phản hồi CORS. Sử dụng hướng dẫn trong đặc tả CORS được liên kết để xác định giá trị Access-Control-Expose-Headers được mong đợi, phân tách bằng dấu phẩy; hoàn thành có nghĩa là một phương thức exposeHeader có thể nối chuỗi chấp nhận một header hoặc mẫu và tạo đúng header đó.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- java
- Lĩnh vực
- api, backend
- Loại issue
- Tính năng
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 50/100