带特定MIME类型的安全HTTP POST请求是否存在?对应MIME类型有哪些?
问题解答
你的结论是正确的。
根据CORS相关规范,仅特定MIME类型的POST请求属于「简单请求」(即无需预检的安全请求),其余MIME类型的POST请求会触发预检流程。
无需预检的POST请求对应的MIME类型:
application/x-www-form-urlencoded:表单默认的编码类型multipart/form-data:用于文件上传的表单编码类型text/plain:纯文本类型
对于可能对服务器数据产生副作用的HTTP请求方法(特别是GET以外的方法,或带有特定MIME类型的POST方法),规范要求浏览器对请求进行“预检”。
这段表述中的「特定MIME类型」指的是除上述三种之外的类型,这类非简单POST请求才需要预检;反之,使用上述三种MIME类型的POST请求属于安全的简单请求,无需触发预检。
内容的提问来源于stack exchange,提问作者SinaMobasheri
相关产品推荐
相关产品推荐

