PowerCMS™
[新着情報] JVN#48742353 クロスサイトスクリプティングの脆弱性について (2月28日更新) を追加しました。
PowerCMS 4 系のサポートは2026年3月31日をもちまして終了いたします。期限までに PowerCMS 5/6 最新版へのアップグレードをご検討ください。
[ブログ] PowerCMS 6 でのアップデートまとめ を追加しました。
[よくあるご質問] PermissionFilterPCMS プラグインとはどういう機能のものですか? を追加しました。

DataAPICORSAllowHeaders

DataAPICORSAllowHeaders

Data API のエンドポイントから返されるレスポンスの Access-Control-Allow-Headers ヘッダの値を指定します。

Web ブラウザ上の JavaScript で XMLHttpRequest Level2 を使って外部のサイトからデータを取得する場合、Web ブラウザから送信するリクエストヘッダにキュリティ上の制限がかけられており、独自のヘッダを追加するためには MT からのレスポンスで Access-Control-Allow-Headers ヘッダとして明示的に許可する必要があります。

外部のサイトから Data API にリクエストをし、かつ独自のリクエストヘッダを送信する場合に設定が必要になります。

DataAPICORSAllowOrigin 環境変数の設定により許可されているサイトからのアクセスに対してのみ、Access-Control-Allow-Headers ヘッダとしてこの環境変数で設定された値が返されます。許可されていないサイトに対しては Access-Control-Allow-Headers ヘッダは返されません。

使い方

DataAPICORSAllowHeaders  X-MT-Next-Phase-URL, X-Some-Response-Value

初期設定値

X-MT-Next-Phase-URL

DataAPICORSAllowHeaders と関連のある環境変数 (6)