actix-cors
Cross-Origin Resource Sharing (CORS) controls for Actix Web
0.7.1
20M downloads/mo
#2086 most downloaded on crates.io
actix/actix-extras
What this package is like to depend on
Last release 1 years ago
11 Mar 2025
Ships unpredictably
gaps range from 9 days to 1.2 years
Nearly every release is documented
notes for 18 of 18 stable releases
1 version withdrawn
withdrawn after publishing
7 years old
31 releases · first in 2019
0 releases in the last 12 months
see the full history below
Release timeline
31 releases · Jun 2019 to Mar 2025
2020
2021
2022
2023
2024
2025
2026
Releases
latest 31-
0.7.111 Mar 2025 -
0.7.006 Jan 2024Release notes
Open source →Corsis now marked#[must_use].- Default for
Cors::block_on_origin_mismatchis now false. - Minimum supported Rust version (MSRV) is now 1.75.
-
0.6.506 Dec 2023Release notes
Open source →- Fix
Varyheader when Private Network Access is enabled. - Minimum supported Rust version (MSRV) is now 1.68.
- Fix
-
0.6.428 Oct 2022Release notes
Open source →- Add
Cors::allow_private_network_access()behind an unstable flag (draft-private-network-access).
- Add
-
0.6.321 Sep 2022Release notes
Open source →- Add
Cors::block_on_origin_mismatch()option for controlling if requests are pre-emptively rejected. - Minimum supported Rust version (MSRV) is now 1.59 due to transitive
timedependency.
- Add
-
0.6.207 Aug 2022Release notes
Open source →- Fix
expose_any_headerto return list of response headers. - Minimum supported Rust version (MSRV) is now 1.57 due to transitive
timedependency.
- Fix
-
0.6.107 Mar 2022Release notes
Open source →- Do not consider requests without a
Access-Control-Request-Methodas preflight.
- Do not consider requests without a
-
0.6.025 Feb 2022Release notes
Open source →- Update
actix-webdependency to 4.0.
<details> <summary>0.6.0 pre-releases</summary>
- Update
-
0.6.0-beta.1007 Feb 2022 pre-release -
0.6.0-beta.907 Feb 2022 pre-releaseRelease notes
Open source →- Relax body type bounds on middleware impl. #223
- Update
actix-webdependency to4.0.0-rc.1.
-
0.6.0-beta.829 Dec 2021 pre-release -
0.6.0-beta.718 Dec 2021 pre-release -
0.6.0-beta.613 Dec 2021 pre-releaseRelease notes
Open source →- Fix panic when wrapping routes with dynamic segments in their paths. #213
-
0.6.0-beta.512 Dec 2021 pre-release withdrawn -
0.6.0-beta.422 Nov 2021 pre-release -
0.6.0-beta.321 Oct 2021 pre-release -
0.6.0-beta.227 Jun 2021 pre-release -
0.6.0-beta.102 Apr 2021 pre-releaseRelease notes
Open source →- Update
actix-webdependency to 4.0.0 beta. - Minimum supported Rust version (MSRV) is now 1.46.0.
</details>
- Update
-
0.5.431 Dec 2020 -
0.5.319 Nov 2020 -
0.5.215 Nov 2020Release notes
Open source →- Ensure
tinyvecis using the correct features. - Bump
futures-utilminimum version to0.3.7to avoidRUSTSEC-2020-0059.
- Ensure
-
0.5.105 Nov 2020 -
0.5.019 Oct 2020Release notes
Open source →- Disallow
*inCors::allowed_origin. #114. - Hide
CorsMiddlewarefrom docs. #118. CorsFactoryis removed. #119- The
impl Defaultconstructor is now overly-restrictive. #119 - Added
Cors::permissive()constructor that allows anything. #119 - Adds methods for each property to reset to a permissive state. (
allow_any_origin,expose_any_header, etc.) #119 - Errors are now propagated with
Transform::InitErrorinstead of panicking. #119 - Fixes bug where allowed origin functions are not called if
allowed_originsis All. #119 AllOrSomeis no longer public. #119- Functions used for
allowed_origin_fnnow receive the Origin HeaderValue as the first parameter. #120
- Disallow
-
0.4.107 Oct 2020 -
0.4.027 Sep 2020Release notes
Open source →0.4.0
- feat: Add
handle_with_protocols()forSec-WebSocket-Protocolnegotiation #479 - feat: Add optional typed message codecs with serde_json support.
- feat: Implement
Sink<Message>forSession - fix: Ignore empty continuation chunks #660
- fix: Truncate oversized control-frame payloads to avoid emitting invalid frames #508
- fix: Fix continuation overflow handling
- fix: Ensure
MessageStreamterminates on abrupt disconnects even if payload stalls (e.g.wss) #672
- feat: Add
-
0.3.011 Sep 2020Release notes
Open source →- Update
actix-webdependency to 3.0.0. - Minimum supported Rust version (MSRV) is now 1.42.0.
- Implement the Debug trait on all public types.
- Update
-
0.3.0-alpha.111 Mar 2020 pre-releaseRelease notes
Open source →- Minimize
futures-*dependencies - Update
actix-webdependency to 3.0.0-alpha.1
- Minimize
-
0.2.020 Dec 2019 -
0.2.0-alpha.307 Dec 2019 pre-release -
0.2.0-alpha.122 Nov 2019 pre-releaseNothing published for this version
-
0.1.015 Jun 2019