გახდი თუ არა CORS მექანიზმის წინაშე?
sobes.tech AI
პასუხი AI-სგან
CORS (Cross-Origin Resource Sharing) — ეს არის ბრაუზერის უსაფრთხოების მექანიზმი, რომელიც ამცირებს ერთ დომენზე არსებული რესურსების მოთხოვნებს სხვა დომენზე.
როდესაც ვებგვერდი დომენიდან A ცდილობს მიიღოს მონაცემები დომენიდან B, ბრაუზერი ამოწმებს, სერვერი B-ის ამ მოთხოვნებს აძლევს თუ არა ნებართვას სპეციალური HTTP სათაურებით (მაგალითად, Access-Control-Allow-Origin). თუ ნებართვა არ არის, მოთხოვნა ბლოკდება.
მაგალითად: თუ ფრონტენდი https://example.com-ზე აკეთებს AJAX მოთხოვნას https://api.example.org API-ს, სერვერმა უნდა მიუთითოს პასუხში შემდეგი სათაური:
Access-Control-Allow-Origin: https://example.com
სხვა შემთხვევაში, ბრაუზერი არ დაუშვებს პასუხის მიღებას.
CORS უსაფრთხოებისათვის მნიშვნელოვანია, ის აცილებს არასასურველ დომენებს შორის მოთხოვნებს, მაგრამ საჭიროებს სერვერის სწორ კონფიგურაციას ლეგიტიმური ურთიერთქმედებისთვის.