cors.php 724 B

123456789101112
  1. <?php
  2. return [
  3. 'paths' => ['api/*', 'storage/*'],// 只对 API 路径进行跨域处理
  4. 'allowed_methods' => ['GET', 'POST', 'OPTIONS'],// 允许的 HTTP 方法,* 代表所有方法
  5. 'allowed_origins' => ['*'],// 允许的源,* 代表所有域
  6. 'allowed_origins_patterns' => [],//允许的源,通过正则表达式设置,这比allowed_origins 更加灵活
  7. 'allowed_headers' => ['Content-Type', 'Authorization', 'X-Requested-With'],// 允许的请求头,* 代表所有请求头
  8. 'exposed_headers' => ['Authorization'], // 允许暴露的响应头
  9. 'max_age' => 0,// 缓存预检请求的时间(秒)
  10. 'supports_credentials' => false,// 是否支持身份验证(例如 cookies)
  11. ];