Access-Control-Allow-Credentials是CORS中的一个 HTTP 头部,用来指定是否允许发送cookie等凭据信息到服务器。默认情况下,CORS请求不会发送cookie等凭据信息。如果需要发送凭据信息,则需在服务器返回的响应头部中添加Access-Control-Allow-Credentials: true。同时,还需要在客户端代码中添加withCredentials属性。
示例代码:
// 客户端代码 fetch('https://example.com', { credentials: 'include' }) .then(response => { // 处理响应 });
// 服务器端设置响应头部,允许发送凭据信息 res.setHeader('Access-Control-Allow-Credentials', true);