| 1 |
<?php |
| 2 |
|
| 3 |
namespace WPIDE\App\Services\Cors; |
| 4 |
|
| 5 |
use WPIDE\App\Kernel\Request; |
| 6 |
use WPIDE\App\Kernel\Response; |
| 7 |
use WPIDE\App\Services\Service; |
| 8 |
|
| 9 |
/** |
| 10 |
* @codeCoverageIgnore |
| 11 |
*/ |
| 12 |
class Cors implements Service |
| 13 |
{ |
| 14 |
protected $request; |
| 15 |
|
| 16 |
protected $response; |
| 17 |
|
| 18 |
public function __construct(Request $request, Response $response) |
| 19 |
{ |
| 20 |
$this->request = $request; |
| 21 |
$this->response = $response; |
| 22 |
} |
| 23 |
|
| 24 |
public function init(array $config = []) |
| 25 |
{ |
| 26 |
if ($config['enabled'] !== true) { |
| 27 |
return; |
| 28 |
} |
| 29 |
|
| 30 |
$this->response->headers->set('Access-Control-Allow-Origin', $this->request->headers->get('Origin')); |
| 31 |
$this->response->headers->set('Access-Control-Allow-Credentials', 'true'); |
| 32 |
$this->response->headers->set('Access-Control-Expose-Headers', 'x-csrf-token'); |
| 33 |
|
| 34 |
if ($this->request->server->get('REQUEST_METHOD') == 'OPTIONS') { |
| 35 |
$this->response->headers->set('Access-Control-Allow-Headers', 'content-type, x-csrf-token'); |
| 36 |
$this->response->send(); |
| 37 |
die; |
| 38 |
} |
| 39 |
} |
| 40 |
} |
| 41 |
|