Találkozott már a CORS mechanizmusával?
sobes.tech MI
Válasz az MI-től
A CORS (Cross-Origin Resource Sharing) egy böngészőbiztonsági mechanizmus, amely korlátozza az egyik domainről a másik domain erőforrásaira irányuló kérések végrehajtását.
Amikor egy A domainen lévő weboldal megpróbál adatokat szerezni a B domainről, a böngésző ellenőrzi, hogy a B domain szervere engedélyezi-e az ilyen kéréseket speciális HTTP fejléc (például Access-Control-Allow-Origin) segítségével. Ha nincs engedély, a kérés blokkolva lesz.
Példa: ha a https://example.com frontend AJAX kérést küld a https://api.example.org API-hoz, az API szervernek a válaszában meg kell adnia a következő fejlécet:
Access-Control-Allow-Origin: https://example.com
Ellenkező esetben a böngésző nem fogja engedni a válasz megszerzését.
A CORS fontos a biztonság szempontjából, mivel megakadályozza a nem kívánt domain közötti kéréseket, de a szerver helyes konfigurációját igényli a jogosult interakciókhoz.