# send_origin_headers()

URL: https://chugunov.pro/api-wordpress/functions/send_origin_headers/
Проверено на WordPress 6.9, обновлено 06.08.2026.
Источник: независимый русскоязычный справочник chugunov.pro. Не является официальной документацией WordPress.

Тип: функция.
Появился в версии: 3.4.0.

## Сигнатура

```php
send_origin_headers(): string|false
```

## Описание

Если это запрос OPTIONS, скрипт завершает работу, отправив либо заголовки контроля доступа, либо ответ 403, если источник не разрешён. Для остальных методов запроса возвращается значение.

## Возвращаемое значение

`string|false`

## Исходный код

Файл: `wp-includes/http.php:515`

```php
function send_origin_headers() {
	$origin = get_http_origin();

	if ( is_allowed_http_origin( $origin ) ) {
		header( 'Access-Control-Allow-Origin: ' . $origin );
		header( 'Access-Control-Allow-Credentials: true' );
		if ( 'OPTIONS' === $_SERVER['REQUEST_METHOD'] ) {
			exit;
		}
		return $origin;
	}

	if ( 'OPTIONS' === $_SERVER['REQUEST_METHOD'] ) {
		status_header( 403 );
		exit;
	}

	return false;
}
```

## История изменений

- 3.4.0 — Introduced.

## Связанные

Использует: [`status_header`](https://chugunov.pro/api-wordpress/functions/status_header/), [`is_allowed_http_origin`](https://chugunov.pro/api-wordpress/functions/is_allowed_http_origin/), [`get_http_origin`](https://chugunov.pro/api-wordpress/functions/get_http_origin/).
Используется в: `WP_Customize_Manager::setup_theme`.

Оригинал в официальной документации: https://developer.wordpress.org/reference/functions/send_origin_headers/
