RequestがSimple Requestでない場合のCORS
CORSするためには
Sが、
Preflight Request
に対応するようにしておく
https://gyazo.com/94e0217ce42cde102514ba6375cd072a
ブラウザは、実際のrequestの前に
Preflight Request
を送信する
3つのheaderを含む
これに対してserverは応答する
対応する3つのheaderを含む
そのheader内に、X.comを許可する旨を記す必要がある
うまくいった場合、その後、目的のrequestが送られる
上図の緑丸
つまり、
Simple Request
でない場合、1往復分のやりとりが増える
mrsekut.icon
『Webブラウザセキュリティ』
p.39~
具体例など