Sto cercando di capire come usare CORS e sono confuso su ciò che fa l' Access-Control-Allow-Credentials
intestazione.
La documentazione dice
Indica se la risposta alla richiesta può essere esposta o meno quando il flag delle credenziali è vero.
Ma non capisco cosa significhi "esporre" la risposta.
Qualcuno può spiegare cosa fa effettivamente questo header impostato su true (insieme al flag credenziali impostato su true)?