Server có chế độ cấu hình:
public → trả Access-Control-Allow-Origin: * (cho mọi origin).restricted → chỉ trả ACAO bằng origin nếu nằm trong whitelist, ngược lại FORBIDDEN.Dòng 1: chế độ (public hoặc restricted).
Dòng 2: số n origin whitelist (có thể 0).
Tiếp n dòng whitelist.
Dòng cuối: origin request.
Input:
public
0
https://any.com
Output:
Access-Control-Allow-Origin: *
Dòng 1 chế độ. Dòng 2 n. n dòng whitelist. Dòng cuối origin.
0 ≤ n ≤ 50.
Access-Control-Allow-Origin: *, hoặc ACAO cụ thể, hoặc FORBIDDEN.
Ví dụ:
Đầu vào:
public
0
https://any.com
Đầu ra:
Access-Control-Allow-Origin: *
Giải thích:
Đang tải editor...