fr-FR chrome computer user

Prise en charge des en-têtes de requêtes CORS sans caractères génériques

Vérifié avec Google Chrome — mis à jour le 10 juillet 2026

Google Chrome

Pris en charge sur : Microsoft Windows 7 ou version ultérieure

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Google\Google Chrome

Description

Permet de configurer la prise en charge des en-têtes de requêtes CORS sans caractères génériques. La prise en charge des en-têtes de requêtes CORS sans caractères génériques est une nouveauté de Google Chrome version 97. Lorsque des scripts établissent une requête de réseau multi-origine via fetch() et XMLHttpRequest avec un en-tête Authorization ajouté par script, l'en-tête doit être explicitement autorisé par l'en-tête Access-Control-Allow-Headers de la réponse à la requête préliminaire CORS. "Explicitement" signifie que le caractère générique "*" ne couvre pas l'en-tête Authorization. Consultez https://chromestatus.com/feature/5742041264816128 pour plus de détails. Si cette règle n'est pas définie ou qu'elle est définie sur "True", Google Chrome prendra en charge les en-têtes de requêtes CORS sans caractères génériques et se comportera comme décrit ci-dessus. Si cette règle est définie sur "False", Chrome autorisera le caractère générique ("*") dans l'en-tête Access-Control-Allow-Headers de la réponse à la requête préliminaire CORS pour couvrir l'en-tête Authorization. Cette règle d'entreprise est temporaire et sera normalement supprimée à l'avenir.

Registre

HKLM Software\Policies\Google\Chrome
HKCU Software\Policies\Google\Chrome

Nom de valeur : CORSNonWildcardRequestHeadersSupport

Activé : CORSNonWildcardRequestHeadersSupport = 1

Désactivé : CORSNonWildcardRequestHeadersSupport = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Portée

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Prise en charge des en-têtes de requêtes CORS sans caractères génériques
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Windows 7 ou version ultérieure

[HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome]
"CORSNonWildcardRequestHeadersSupport"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Prise en charge des en-têtes de requêtes CORS sans caractères génériques
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Windows 7 ou version ultérieure

$path = 'HKLM:\Software\Policies\Google\Chrome'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'CORSNonWildcardRequestHeadersSupport' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu