Documentation
¶
Overview ¶
Package cors CORS filter middleware for Golang `net/http` handler. Like some other CORS filters (e.g. the Jetty's CORS filter), you can define your AllowedMethod list, even non standard. As default, AllowedMethods list is "GET,POST,HEAD,OPTIONS".
Index ¶
Constants ¶
View Source
const ( // DefaultAllowedOrigin default origin allowed, as default all origins are allowed DefaultAllowedOrigin = "*" // DefaultAllowedMethods default allowed method, "OPTIONS" method must added if you want handle preflight request DefaultAllowedMethods = http.MethodGet + "," + http.MethodPost + "," + http.MethodHead + "," + http.MethodOptions // DefaultAllowedHeaders default allowed headers DefaultAllowedHeaders = "Origin,Accept,Content-Type,Accept-Language,Content-Language,Last-Event-ID" // DefaultMaxAge default number of seconds that preflight requests can be cached by the client. DefaultMaxAge = 1800 // AccessControlAllowOrigin header AccessControlAllowOrigin = "Access-Control-Allow-Origin" // AccessControlExposeHeaders header AccessControlExposeHeaders = "Access-Control-Expose-Headers" // AccessControlControlMaxAge header AccessControlControlMaxAge = "Access-Control-Max-Age" // AccessControlAllowMethods header AccessControlAllowMethods = "Access-Control-Allow-Methods" // AccessControlAllowHeaders header AccessControlAllowHeaders = "Access-Control-Allow-Headers" // AccessControlAllowCredentials header AccessControlAllowCredentials = "Access-Control-Allow-Credentials" // AccessControlRequestMethod header AccessControlRequestMethod = "Access-Control-Request-Method" // AccessControlRequestHeaders header AccessControlRequestHeaders = "Access-Control-Request-Headers" // OriginHeader header OriginHeader = "Origin" // AcceptHeader header AcceptHeader = "Accept" // ContentTypeHeader header ContentTypeHeader = "Content-Type" // AllowHeader header AllowHeader = "Allow" // VaryHeader header VaryHeader = "Vary" // HostHeader header HostHeader = "Header" // OriginMatchAll header OriginMatchAll = "*" )
Variables ¶
This section is empty.
Functions ¶
Types ¶
type Config ¶
type Config struct {
// AllowedOrigins comma separated list of allowed origins (default "*"), may contain whildchar ("*") for e.g. http://*.example.com
AllowedOrigins,
AllowedMethods,
AllowedHeaders,
ExposedHeaders string
// MaxAge in seconds (exposed only if > 0) indicates how long the results of a preflight request can be cached
MaxAge int
// AllowCredentials if true, indicates that request whether include credentials
AllowCredentials bool
// ForwardRequest forward request after preflight
ForwardRequest bool
// Logger optional logger
Logger *log.Logger
}
Config cors filter configuration
Click to show internal directories.
Click to hide internal directories.