Sobes.tech
Middle+

Találkozott már a CORS mechanizmusával?

sobes.tech MI

Válasz az MI-től

A CORS (Cross-Origin Resource Sharing) egy böngészőbiztonsági mechanizmus, amely korlátozza az egyik domainről a másik domain erőforrásaira irányuló kérések végrehajtását.

Amikor egy A domainen lévő weboldal megpróbál adatokat szerezni a B domainről, a böngésző ellenőrzi, hogy a B domain szervere engedélyezi-e az ilyen kéréseket speciális HTTP fejléc (például Access-Control-Allow-Origin) segítségével. Ha nincs engedély, a kérés blokkolva lesz.

Példa: ha a https://example.com frontend AJAX kérést küld a https://api.example.org API-hoz, az API szervernek a válaszában meg kell adnia a következő fejlécet:

Access-Control-Allow-Origin: https://example.com

Ellenkező esetben a böngésző nem fogja engedni a válasz megszerzését.

A CORS fontos a biztonság szempontjából, mivel megakadályozza a nem kívánt domain közötti kéréseket, de a szerver helyes konfigurációját igényli a jogosult interakciókhoz.