Blog

Access-Control-Expose-Headers: cabeceras visibles para JavaScript

El navegador oculta muchas cabeceras en respuestas CORS; Expose-Headers declara los nombres legibles.

1 min de lectura
corsheadersbrowser

Reglas por defecto

Fetch restringe nombres visibles salvo same-origin o CORS.

Cabeceras personalizadas suelen listarse en Expose-Headers.

Proxies

Alinea proxy y upstream; no expongas secretos.

Documenta en OpenAPI.

Volver al blog