Blog
Preflight CORS: cuándo el navegador envía OPTIONS
Solicitudes simples vs preflight, cabeceras que disparan OPTIONS y caché.
1 min de lectura
corspreflighthttp
Solicitudes simples
GET/HEAD seguros o POST con tipos limitados pueden evitar OPTIONS.
Cabeceras personalizadas suelen forzar preflight.
Qué valida el preflight
El navegador pregunta si origen, método y cabeceras están permitidos.
Max-Age ayuda a cachear el resultado del preflight.
