Middle
Pastāstiet mums par CORS: kam tas ir nepieciešams, kādi galvenes tiek izmantotas?
sobes.tech AI
Atbilde no AI
CORS (Cross-Origin Resource Sharing) — pārlūkprogrammas drošības mehānisms, kas ļauj kontrolēt piekļuvi tīmekļa lapām uz resursiem no cita domēna.
Tas ir nepieciešams, lai novērstu neautorizētus pieprasījumus starp dažādiem avotiem (domēniem, portiem, protokoliem).
Galvenie CORS galvenes:
- Access-Control-Allow-Origin — norāda, kuriem domēniem ir atļauts piekļūt resursam.
- Access-Control-Allow-Methods — kuri HTTP metodes ir atļautas (GET, POST, PUT utt.).
- Access-Control-Allow-Headers — kuras galvenes klients var izmantot pieprasījumā.
- Access-Control-Allow-Credentials — ļauj sūtīt sīkdatnes un autentifikācijas datus.
- Access-Control-Expose-Headers — kuras galvenes ir pieejamas klientam.
- Access-Control-Max-Age — laiks, cik ilgi tiek kešēti starpdomēnu pieprasījumu rezultāti.
Piemērs:
Ja frontendā ir example.com un tas veic pieprasījumu uz api.example.org, serverim api.example.org jāpievieno atbildei:
Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods: GET, POST
Tas ļaus pārlūkprogrammai atļaut pieprasījumu.