2017-02-17 14 views

答えて

7
this.http.get(tempUrl).map(res=>{ 
     console.log("csrf received"); 
     console.log(res); 
}) 

"安全な" ヘッダーのみ特定のリストは(JavaScriptに)デフォルトで露出しています。これはセキュリティ上の理由によるものです。

  • のCache-Control
  • のContent-言語
  • のContent-Type
  • 露出させるために

プラグマ

  • のLast-Modified
  • 期限は、次のようにこのリストはあります他のヘッダー、サーバーは、アクセス制御ヘッダーAccess-Control-Expose-Headersヘッダーを送信する必要があります、公開するさまざまなヘッダーを一覧表示します。

    Access-Control-Expose-Headers: Content-Length, X-CSRF-Token 
    
  • 関連する問題