Der HTTP-Header Access-Control-Allow-Credentials
ist ein Response-Header, der angibt, ob der Browser Credentials (Cookies, Authorization-Header, TLS-Client-Zertifikate) bei Cross-Origin-Requests mit der Response teilen darf. Er ist erforderlich für authentifizierte CORS-Requests.