Эти запросы OPTIONS являются частью спецификации CORS , в которой указано, что каждый PUT или POST с типом содержимого application / json должен быть предварительно настроен с помощью OPTIONS для проверки заголовка Access-Control-Allow-Origin
без каких-либо побочных эффектов.
Я не вижу никаких проблем с безопасностью при разрешении OPTIONS, но на самом деле это функция безопасности, обеспечиваемая вашим браузером.
Чтобы остановить такое поведение, вы должны использовать те же запросы происхождения. Другие возможности, которые я не рекомендую, - это просто использовать GET для ваших почтовых запросов или POST с типом контента, отличным от application / json. И, конечно же, вы можете написать свой собственный браузер или подключиться из собственной среды (как HttpClient
в настольном или мобильном приложении).