You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

带特定MIME类型的安全HTTP POST请求是否存在?对应MIME类型有哪些?

问题解答

你的结论是正确的。

根据CORS相关规范,仅特定MIME类型的POST请求属于「简单请求」(即无需预检的安全请求),其余MIME类型的POST请求会触发预检流程。

无需预检的POST请求对应的MIME类型:

  • application/x-www-form-urlencoded:表单默认的编码类型
  • multipart/form-data:用于文件上传的表单编码类型
  • text/plain:纯文本类型

对于可能对服务器数据产生副作用的HTTP请求方法(特别是GET以外的方法,或带有特定MIME类型的POST方法),规范要求浏览器对请求进行“预检”。

这段表述中的「特定MIME类型」指的是除上述三种之外的类型,这类非简单POST请求才需要预检;反之,使用上述三种MIME类型的POST请求属于安全的简单请求,无需触发预检。

内容的提问来源于stack exchange,提问作者SinaMobasheri

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 11:32:01