# rest_send_cors_headers()

URL: https://chugunov.pro/api-wordpress/functions/rest_send_cors_headers/
Проверено на WordPress 6.9, обновлено 06.08.2026.
Источник: независимый русскоязычный справочник chugunov.pro. Не является официальной документацией WordPress.

Тип: функция.
Появился в версии: 4.4.0.

## Сигнатура

```php
rest_send_cors_headers( mixed $value ): mixed
```

## Описание

Отправляет заголовки Cross-Origin Resource Sharing вместе с запросами API.

## Параметры

- `$value` `mixed` — обязательный. Данные ответа.

## Возвращаемое значение

`mixed`

## Исходный код

Файл: `wp-includes/rest-api.php:788`

```php
function rest_send_cors_headers( $value ) {
	$origin = get_http_origin();

	if ( $origin ) {
		// Requests from file:// and data: URLs send "Origin: null".
		if ( 'null' !== $origin ) {
			$origin = sanitize_url( $origin );
		}
		header( 'Access-Control-Allow-Origin: ' . $origin );
		header( 'Access-Control-Allow-Methods: OPTIONS, GET, POST, PUT, PATCH, DELETE' );
		header( 'Access-Control-Allow-Credentials: true' );
		header( 'Vary: Origin', false );
	} elseif ( ! headers_sent() && 'GET' === $_SERVER['REQUEST_METHOD'] && ! is_user_logged_in() ) {
		header( 'Vary: Origin', false );
	}

	return $value;
}
```

## История изменений

- 4.4.0 — Introduced.

## Связанные

Использует: [`get_http_origin`](https://chugunov.pro/api-wordpress/functions/get_http_origin/), [`is_user_logged_in`](https://chugunov.pro/api-wordpress/functions/is_user_logged_in/), [`sanitize_url`](https://chugunov.pro/api-wordpress/functions/sanitize_url/).

Оригинал в официальной документации: https://developer.wordpress.org/reference/functions/rest_send_cors_headers/
