読み方 : オプションズメソッド

OPTIONSメソッド【OPTIONS method】HTTP OPTIONS/OPTIONSリクエスト

OPTIONSメソッドとは?

HTTP通信クライアントWebブラウザなど)からWebサーバへ送るリクエストの種類の一つで、URLで指定した資源(リソース)に対するリクエストで可能な操作の種類(HTTPメソッド)を問い合わせるもの。
OPTIONSメソッドのイメージ画像

対象とするパスにはWebサーバ上のファイルや実行プログラムなどを指定できるほか、サーバ全体を対象とする場合は「*」を用いる。通常、サーバの状態を変更しない安全なメソッドに分類され、応答に本文を含まないことも多い。

サーバはOPTIONSリクエストを受け取ると、応答ヘッダの「Allow:」フィールドに、「GET」「POST」など利用可能なHTTPメソッドを列挙して返す。クライアントは実際にリクエストを送信する前に対象リソースが対応するメソッドを確認できる。返される内容はサーバの実装や設定によって異なり、利用可能なすべてのメソッドが示されるとは限らない。

OPTIONSメソッドが用いられる代表的な場面に、CORSCross-Origin Resource Sharing)における「プリフライトリクエスト」(preflight request)がある。CORSとは、Webページの読み込み元(オリジン)とは異なるオリジンのWebサーバへ通信を行う仕組みで、セキュリティ上本来は制限されている。この制約を安全に越えるため、ブラウザは実際の通信に先立ち、対象サーバがそのオリジンからの要求を許可するかどうかをOPTIONSメソッドで事前に確認する。

プリフライトリクエストでは、クライアントは「Origin:」「Access-Control-Request-Method:」「Access-Control-Request-Headers:」のヘッダを付加してOPTIONSリクエストを送信する。それぞれ送信元のオリジン、実際に使用予定のHTTPメソッド、使用する独自ヘッダを示す。サーバはこれらを基に許可の可否を判断し、許可する場合は「Access-Control-Allow-Origin:」などのヘッダを含む応答を返す。拒否された場合、ブラウザは本来のリクエストを送信せずに処理を終えるため、不要な通信や意図しないデータ送信を防げる。

(2026.6.20更新)

他の辞典等による「OPTIONSメソッド」の解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。