Sobes.tech
Junior — Middle

Miks rakenduste ar web arendus kasutusele CORS-mehhanismi?

sobes.tech AI

Vastus AI-lt

CORS (Cross-Origin Resource Sharing) rakendub veebirakenduste turvalisuse tagamiseks, piirates juurdepääsu serveri ressurssidele teistest domeenidest.

CORS-i kasutamise põhjused:

  • Kaitsevaht interveebirünnakute eest: takistab volitamata juurdepääsu ressurssidele teistest domeenidest.
  • Juurdepääsukontroll: server näitab selgelt, millised domeenid võivad tema ressursse kasutada.
  • Tänapäevaste veebirakenduste tugi: paljud rakendused kasutavad API-sid erinevatest domeenidest ning CORS võimaldab seda turvaliselt teha.

Ilma CORS-i blokeerivad brauserid teistest allikatest päringuid vastavalt sama päritolu poliitikale (Same-Origin Policy). CORS laiendab seda poliitikat, võimaldades serveril kontrollida juurdepääsu.

Näide CORS-i konfiguratsioonist Pythonis Flask-i kasutades:

from flask import Flask
from flask_cors import CORS

app = Flask(__name__)
CORS(app, resources={r"/api/*": {"origins": "https://example.com"}})

@app.route('/api/data')
def data():
    return {'key': 'value'}