Middle+
Kas olete kokku puutunud CORS-mehhanismiga?
sobes.tech AI
Vastus AI-lt
CORS (Cross-Origin Resource Sharing) — on brauzeri turētājs, kas ierobežo pieprasījumu izpildi no viena domēna uz citu domēnu.
Kad tīmekļa lapa no domēna A mēģina iegūt datus no domēna B, pārlūkprogramma pārbauda, vai domēna B serveris atļauj šādus pieprasījumus, izmantojot īpašas HTTP galvenes (piemēram, Access-Control-Allow-Origin). Ja atļauja nav, pieprasījums tiek bloķēts.
Piemērs: ja frontendā https://example.com veic AJAX pieprasījumu uz API https://api.example.org, API serverim jānorāda atbildē šāda galvene:
Access-Control-Allow-Origin: https://example.com
Pretējā gadījumā pārlūkprogramma neļaus saņemt atbildi.
CORS ir svarīgs drošībai, tas novērš nevēlamus starpdomēnu pieprasījumus, bet prasa pareizu servera konfigurāciju likumīgai mijiedarbībai.