Срещали ли сте се с механизма CORS?
sobes.tech AI
Отговор от AI
CORS (Cross-Origin Resource Sharing) — това е механизъм за сигурност на браузъра, който ограничава изпълнението на заявки от един домейн към ресурси на друг домейн.
Когато уеб страница от домейн A се опитва да получи данни от домейн B, браузърът проверява дали сървърът на домейн B позволява такива заявки чрез специални HTTP заглавки (например, Access-Control-Allow-Origin). Ако разрешението липсва, заявката се блокира.
Пример: ако фронтендът на https://example.com прави AJAX заявка към API на https://api.example.org, сървърът на API трябва да посочи в отговора си заглавка:
Access-Control-Allow-Origin: https://example.com
В противен случай браузърът няма да позволи получаването на отговора.
CORS е важен за сигурността, предотвратява нежелани междудомейни заявки, но изисква правилна конфигурация на сървъра за легитимна комуникация.