?
本文檔使用 php中文網手冊 發(fā)布
將OPTIONS
用于描述目標資源的通訊選擇??蛻舳丝梢詾?OPTIONS 方法指定一個特定的 URL,或者指定一個星號(*)來引用整個服務器。
請求具有正文 | 沒有 |
---|---|
成功的回應有身體 | 是 |
安全 | 是 |
冪等 | 是 |
可緩存 | 沒有 |
在HTML表單中允許 | 沒有 |
OPTIONS /index.html HTTP/1.1OPTIONS * HTTP/1.1
要找出服務器支持的請求方法,可以使用 curl 并發(fā)出 OPTIONS 請求:
curl -X OPTIONS http://example.org -i
該響應包含一個包含允許的方法的Allow
頭文件:
HTTP/1.1 200 OK Allow: OPTIONS, GET, HEAD, POST Cache-Control: max-age=604800Date: Thu, 13 Oct 2016 11:45:00 GMT Expires: Thu, 20 Oct 2016 11:45:00 GMT Server: EOS (lax004/2813)x-ec-custom-error: 1Content-Length: 0
在 CORS 中,發(fā)送帶該OPTIONS
方法的預檢請求,以便服務器可以響應以這些參數(shù)發(fā)送請求是否可接受。Access-Control-Request-Method
報頭通知服務器作為預檢請求被發(fā)送的實際請求時,它將被與發(fā)送的一部分POST
請求方法。Access-Control-Request-Headers
報頭通知服務器被發(fā)送的實際請求時,它將被與發(fā)送X-PINGOTHER
和Content-Type
自定義首部。服務器現(xiàn)在有機會確定它是否希望在這種情況下接受請求。
OPTIONS /resources/post-here/ HTTP/1.1 Host: bar.other Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-us,en;q=0.5 Accept-Encoding: gzip,deflate Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7 Connection: keep-alive Origin: http://foo.example Access-Control-Request-Method: POST Access-Control-Request-Headers: X-PINGOTHER, Content-Type
服務器響應Access-Control-Allow-Methods
,并表面POST
,GET
和OPTIONS
是可行的方法來查詢相關資源。這個表頭與Allow
響應頭類似,但嚴格在 CORS 的環(huán)境中使用。
HTTP/1.1 200 OK Date: Mon, 01 Dec 2008 01:15:39 GMT Server: Apache/2.0.61 (Unix) Access-Control-Allow-Origin: http://foo.example Access-Control-Allow-Methods: POST, GET, OPTIONS Access-Control-Allow-Headers: X-PINGOTHER, Content-Type Access-Control-Max-Age: 86400 Vary: Accept-Encoding, Origin Content-Encoding: gzip Content-Length: 0 Keep-Alive: timeout=2, max=100 Connection: Keep-Alive Content-Type: text/plain
規(guī)范 | 標題 |
---|---|
RFC 7231,第4.3.7節(jié):選項 | 超文本傳輸協(xié)議(HTTP / 1.1):語義和內容 |
Feature | Chrome | Edge | Firefox | Internet Explorer | Opera | Safari |
---|---|---|---|---|---|---|
Basic Support | (Yes) | (Yes) | (Yes) | (Yes) | (Yes) | (Yes) |
Feature | Android | Chrome for Android | Edge mobile | Firefox for Android | IE mobile | Opera Android | iOS Safari |
---|---|---|---|---|---|---|---|
Basic Support | (Yes) | (Yes) | (Yes) | (Yes) | (Yes) | (Yes) | (Yes) |
Allow
header
CORS