> ## Documentation Index
> Fetch the complete documentation index at: https://docs.arc.cdata.com/llms.txt
> Use this file to discover all available pages before exploring further.

# クロスオリジンリソース共有（CORS）

> ブラウザベースのクライアントが接続できるよう、CData Arc 管理API のCORS を設定します。

export const CommonCors = () => <>
    <table>
      <thead>
        <tr><th>設定</th><th>説明</th></tr>
      </thead>
      <tbody>
        <tr>
          <td><strong>Enable cross-origin resource sharing (CORS)</strong></td>
          <td>CORS を有効にするかどうか。このチェックボックスをオンにした場合にのみ、その他のオプションが利用可能になります。</td>
        </tr>
        <tr>
          <td><strong>Allow all domains without '*'</strong></td>
          <td>有効にすると、ドメインオリジンは特定のリストに制限されません。</td>
        </tr>
        <tr>
          <td><strong>Access-Control-Allow-Origin</strong></td>
          <td>許可するドメインオリジンのカンマ区切りのリスト。HTTP レスポンスヘッダーとして含まれます。</td>
        </tr>
        <tr>
          <td><strong>Access-Control-Allow-Credentials</strong></td>
          <td>Cookie などのユーザー認証情報をクロスオリジンリクエストで許可するかどうか。HTTP レスポンスヘッダーとして含まれます。</td>
        </tr>
        <tr>
          <td><strong>Access-Control-Allow-Methods</strong></td>
          <td>許可するメソッドのカンマ区切りのリスト。HTTP レスポンスヘッダーとして含まれます。</td>
        </tr>
        <tr>
          <td><strong>Access-Control-Allow-Headers</strong></td>
          <td>許可するヘッダーのカンマ区切りのリスト。HTTP レスポンスヘッダーとして含まれます。</td>
        </tr>
        <tr>
          <td><strong>Access-Control-Max-Age</strong></td>
          <td>Access-Control レスポンスヘッダーの値をキャッシュできる最大時間（秒単位）。</td>
        </tr>
      </tbody>
    </table>
  </>;

export const siteNameShort = "Arc";

[セキュリティタブ](../getting-started/administration/settings/security)の[管理API](./admin-api)セクションに移動すると、管理API のクロスオリジンリソース共有（CORS）を設定できます。CORS によって、ブラウザベースのクライアントから{siteNameShort} に接続することができます。CORS ができない場合、ブラウザにより同一オリジンポリシーが強制されるため、ブラウザベースのスクリプトは{siteNameShort} に接続できません。このポリシーは、クライアントサイドスクリプトおよびドキュメントが、自身のオリジン以外のリソースをロードすることを制限します。スクリプトのオリジンは、プロトコル、ホスト、およびポートから成ります。

<CommonCors />
