Sobes.tech
Middle+

Kas olete kokku puutunud CORS-mehhanismiga?

sobes.tech AI

Vastus AI-lt

CORS (Cross-Origin Resource Sharing) — on brauzeri turētājs, kas ierobežo pieprasījumu izpildi no viena domēna uz citu domēnu.

Kad tīmekļa lapa no domēna A mēģina iegūt datus no domēna B, pārlūkprogramma pārbauda, vai domēna B serveris atļauj šādus pieprasījumus, izmantojot īpašas HTTP galvenes (piemēram, Access-Control-Allow-Origin). Ja atļauja nav, pieprasījums tiek bloķēts.

Piemērs: ja frontendā https://example.com veic AJAX pieprasījumu uz API https://api.example.org, API serverim jānorāda atbildē šāda galvene:

Access-Control-Allow-Origin: https://example.com

Pretējā gadījumā pārlūkprogramma neļaus saņemt atbildi.

CORS ir svarīgs drošībai, tas novērš nevēlamus starpdomēnu pieprasījumus, bet prasa pareizu servera konfigurāciju likumīgai mijiedarbībai.