withHeader('Access-Control-Allow-Credentials', 'true') ->withHeader('Access-Control-Allow-Origin', $origin) ->withHeader('Access-Control-Allow-Headers', $allowedHeaders) ->withHeader('Access-Control-Expose-Headers', 'DPoP-Nonce') ->withHeader('Access-Control-Allow-Methods', 'GET, POST, PUT, PATCH, DELETE, OPTIONS') ->withHeader('Cache-Control', 'no-store, no-cache, must-revalidate, max-age=0') ->withAddedHeader('Cache-Control', 'post-check=0, pre-check=0') ->withHeader('Pragma', 'no-cache'); if (ob_get_contents()) { ob_clean(); } parent::emit($response); } }