Netleştirmek gerekirse, Access-Control-Request-Method
, tarayıcı tarafından CORS ön kontrol taleplerinde ayarlanan bir istek başlığına sahiptir ve yalnızca tek bir değere sahip olabilir. Access-Control-Allow-Methods
başlığı, bir CORS yanıtı üstbilgisidir ve birden çok değere sahip olabilir. Access-Control-Allow-Methods
hakkında soru soruyorsunuz, çünkü bu sunucu belirttiği değer.
Access-Control-Allow-Methods
başlığı, çapraz kaynaklı istekler için belirli bir son noktaya hangi HTTP yöntemlerine izin verildiğini gösterir. Tüm HTTP yöntemlerine izin verirseniz, değeri Access-Control-Allow-Methods: GET, PUT, POST, DELETE, HEAD
gibi bir değere ayarlamak tamam. Ancak, son noktayı yalnızca birkaç yönteme sınırlamak isterseniz, yalnızca bu yöntemleri dahil etmeniz gerekir.
Bunu daha önce hiç görmediğinize göre, bu başlık yalnızca CORS ön kontrol taleplerinde kullanılır. Uygulamanızın CORS preflight'ı kullanmadığı ve daha sonra bir ön fareyi tetiklemek için bir şey değişmiş olabilir. GET/POST veya herhangi bir özel HTTP başlığı dışında herhangi bir HTTP yöntemi kullanıyor musunuz?
Burada CORS uçuş öncesi istekleri hakkında daha fazla bilgi edinebilirsiniz: http://www.html5rocks.com/en/tutorials/cors/
_browser_'ın gereksiz istekleri web sunucunuzu rahatsız etmesini engellemek için çok iyi bir şey gibi görünüyor. –