Encabezados HTTP | Tiempo-permitir-origen

El encabezado Timing-Allow-Origin (TAO) es un encabezado de tipo de respuesta. Se utiliza para indicar todos los orígenes que tienen permitido leer los valores de los atributos recuperados de las características de la API de sincronización de recursos. El valor predeterminado asignado a estos atributos es «cero» como consecuencia de las restricciones de origen cruzado. 

El encabezado TAO puede ser un comodín (*) que permite que todos los orígenes accedan a la información relacionada con el tiempo simultáneamente. Sin embargo, es mejor especificar solo unos pocos orígenes, esto puede ayudar a minimizar los ataques peligrosos que pueden filtrar información personal de varios usuarios y tener profundas consecuencias. 

Sintaxis: 

Timing-Allow-Origin: * 

O

Timing-Allow-Origin: <origin> [, <origin>]*

Directivas:  este encabezado acepta dos directivas como se mencionó anteriormente y se describe a continuación:

  • * : Esta directiva es un carácter comodín que otorga permiso a cualquier origen para acceder a los recursos de temporización. 
     
  • <origen>: esta directiva indica un solo URI (Uniform Resource Identifier) ​​o un conjunto de URI separados por comas, que pueden acceder a los recursos de temporización. 
     

Ejemplos: 

  • Cuando todos los recursos pueden acceder a varios recursos de temporización con la ayuda de un comodín, es decir, «*»: 
Timing-Allow-Origin: * 
  • Para permitir que solo «https://www.geeksforgeeks.org» acceda a los recursos de cronometraje: 
Timing-Allow-Origin: https://www.geeksforgeeks.org 

Navegadores compatibles:  los navegadores compatibles con el encabezado HTTP Timing-Allow-Origin se enumeran a continuación: 

  • Google Chrome
  • Borde
  • Ópera
  • Firefox
  • Safari

Publicación traducida automáticamente

Artículo escrito por manandeep1610 y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *