Sobes.tech
Middle+

Vai esat saskāries ar CORS mehānismu?

sobes.tech AI

Atbilde no AI

CORS (Cross-Origin Resource Sharing) — tas ir pārlūkprogrammas drošības mehānisms, kas ierobežo pieprasījumu izpildi no viena domēna uz citu domēnu.

Kad tīmekļa lapa no domēna A mēģina iegūt datus no domēna B, pārlūkprogramma pārbauda, vai domēna B serveris atļauj šādus pieprasījumus, izmantojot īpašas HTTP galvenes (piemēram, Access-Control-Allow-Origin). Ja atļauja nav, pieprasījums tiek bloķēts.

Piemērs: ja frontendā https://example.com veic AJAX pieprasījumu uz API https://api.example.org, API serverim jānorāda atbildē šāda galvene:

Access-Control-Allow-Origin: https://example.com

Pretējā gadījumā pārlūkprogramma neļaus saņemt atbildi.

CORS ir svarīgs drošībai, tas novērš nevēlamus starpdomēnu pieprasījumus, bet prasa pareizu servera konfigurāciju likumīgai mijiedarbībai.