Sobes.tech
Middle+

Haben Sie Erfahrung mit dem CORS-Mechanismus?

sobes.tech KI

Antwort von AI

CORS (Cross-Origin Resource Sharing) — ist ein Sicherheitsmechanismus des Browsers, der die Ausführung von Anfragen von einer Domäne zu Ressourcen einer anderen Domäne einschränkt.

Wenn eine Webseite der Domäne A versucht, Daten von der Domäne B zu erhalten, überprüft der Browser, ob der Server der Domäne B solche Anfragen durch spezielle HTTP-Header (z.B. Access-Control-Allow-Origin) erlaubt. Wenn die Erlaubnis fehlt, wird die Anfrage blockiert.

Beispiel: Wenn das Frontend auf https://example.com eine AJAX-Anfrage an die API auf https://api.example.org stellt, muss der API-Server in seiner Antwort den Header angeben:

Access-Control-Allow-Origin: https://example.com

Andernfalls erlaubt der Browser die Antwort nicht.

CORS ist wichtig für die Sicherheit, um unerwünschte Cross-Domain-Anfragen zu verhindern, erfordert jedoch eine korrekte Serverkonfiguration für legitime Interaktionen.