Blog

Preflight CORS: cuándo el navegador envía OPTIONS

Solicitudes simples vs preflight, cabeceras que disparan OPTIONS y caché.

1 min de lectura
corspreflighthttp

Solicitudes simples

GET/HEAD seguros o POST con tipos limitados pueden evitar OPTIONS.

Cabeceras personalizadas suelen forzar preflight.

Qué valida el preflight

El navegador pregunta si origen, método y cabeceras están permitidos.

Max-Age ayuda a cachear el resultado del preflight.

Volver al blog