J'essaie de comprendre comment utiliser CORS et je ne sais pas ce que fait l'en- Access-Control-Allow-Credentials
tête.
La documentation dit
Indique si la réponse à la demande peut être exposée ou non lorsque l'indicateur d'informations d'identification est vrai.
Mais je ne comprends pas ce que signifie la réponse «exposée».
Quelqu'un peut-il expliquer ce que cet en-tête défini sur true (en conjonction avec l'indicateur d'informations d'identification défini sur true) fait réellement?