HTTP の Access-Control-Allow-Credentials はレスポンスヘッダーで、サーバーがオリジンをまたいだ HTTP リクエストに資格情報を添付することを許可するかどうかをブラウザーに指示します。 資格情報にはクッキー、TLS クライアント証明書、ユーザー名とパスワードを含む認証ヘッダーなどがあります。 デフォルトでは、これらの資格情報はオリジンをまたぐリクエストでは送信されません。そうすると、サイトが クロスサイトリクエストフォージェリー (CSRF) 攻撃に対して脆弱になる可能性があります。 クライアントは、サイト間リクエストで資格情報を添付することを、いくつかの方法で要求することをできます。 fetch() を使用する際に credentials オプションを "include" に設定する。 XMLHttpRequest を使用する際に、 XMLHttpR

