Junior — Middle
Miks rakenduste ar web arendus kasutusele CORS-mehhanismi?
sobes.tech AI
Vastus AI-lt
CORS (Cross-Origin Resource Sharing) rakendub veebirakenduste turvalisuse tagamiseks, piirates juurdepääsu serveri ressurssidele teistest domeenidest.
CORS-i kasutamise põhjused:
- Kaitsevaht interveebirünnakute eest: takistab volitamata juurdepääsu ressurssidele teistest domeenidest.
- Juurdepääsukontroll: server näitab selgelt, millised domeenid võivad tema ressursse kasutada.
- Tänapäevaste veebirakenduste tugi: paljud rakendused kasutavad API-sid erinevatest domeenidest ning CORS võimaldab seda turvaliselt teha.
Ilma CORS-i blokeerivad brauserid teistest allikatest päringuid vastavalt sama päritolu poliitikale (Same-Origin Policy). CORS laiendab seda poliitikat, võimaldades serveril kontrollida juurdepääsu.
Näide CORS-i konfiguratsioonist Pythonis Flask-i kasutades:
from flask import Flask
from flask_cors import CORS
app = Flask(__name__)
CORS(app, resources={r"/api/*": {"origins": "https://example.com"}})
@app.route('/api/data')
def data():
return {'key': 'value'}