View a markdown version of this page

objek x-amazon-apigateway-cors - Amazon API Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

objek x-amazon-apigateway-cors

Menentukan konfigurasi cross-origin resource sharing (CORS) untuk HTTP API. Ekstensi berlaku untuk struktur OpenAPI tingkat root. Untuk mempelajari selengkapnya, lihat Konfigurasikan CORS untuk HTTP APIs di API Gateway.

Nama properti Tipe Deskripsi
allowOrigins Array

Menentukan asal yang diizinkan.

allowCredentials Boolean

Menentukan apakah kredensial termasuk dalam permintaan CORS.

exposeHeaders Array

Menentukan header yang diekspos.

maxAge Integer

Menentukan jumlah detik yang harus di-cache oleh browser hasil permintaan preflight.

allowMethods Array

Menentukan metode HTTP yang diizinkan.

allowHeaders Array

Menentukan header yang diizinkan.

contoh x-amazon-apigateway-cors

Berikut ini adalah contoh konfigurasi CORS untuk HTTP API.

"x-amazon-apigateway-cors": { "allowOrigins": [ "https://www.example.com" ], "allowCredentials": true, "exposeHeaders": [ "x-apigateway-header", "x-amz-date", "content-type" ], "maxAge": 3600, "allowMethods": [ "GET", "OPTIONS", "POST" ], "allowHeaders": [ "x-apigateway-header", "x-amz-date", "content-type" ] }