Sobes.tech
Middle

Pastāstiet mums par CORS: kam tas ir nepieciešams, kādi galvenes tiek izmantotas?

sobes.tech AI

Atbilde no AI

CORS (Cross-Origin Resource Sharing) — pārlūkprogrammas drošības mehānisms, kas ļauj kontrolēt piekļuvi tīmekļa lapām uz resursiem no cita domēna.

Tas ir nepieciešams, lai novērstu neautorizētus pieprasījumus starp dažādiem avotiem (domēniem, portiem, protokoliem).

Galvenie CORS galvenes:

  • Access-Control-Allow-Origin — norāda, kuriem domēniem ir atļauts piekļūt resursam.
  • Access-Control-Allow-Methods — kuri HTTP metodes ir atļautas (GET, POST, PUT utt.).
  • Access-Control-Allow-Headers — kuras galvenes klients var izmantot pieprasījumā.
  • Access-Control-Allow-Credentials — ļauj sūtīt sīkdatnes un autentifikācijas datus.
  • Access-Control-Expose-Headers — kuras galvenes ir pieejamas klientam.
  • Access-Control-Max-Age — laiks, cik ilgi tiek kešēti starpdomēnu pieprasījumu rezultāti.

Piemērs:

Ja frontendā ir example.com un tas veic pieprasījumu uz api.example.org, serverim api.example.org jāpievieno atbildei:

Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods: GET, POST

Tas ļaus pārlūkprogrammai atļaut pieprasījumu.