CORS mexanizmi bilan ishladingizmi?
sobes.tech AI
AIdan javob
CORS (Cross-Origin Resource Sharing) — bu brauzer xavfsizlik mexanizmi bo‘lib, u bir domenadan boshqasiga so‘rovlarni cheklaydi.
A domenasidagi veb-sahifa B domenidan ma'lumot olishga harakat qilganda, brauzer B domenining bunday so‘rovlarni ruxsat beradimi yoki yo‘qligini maxsus HTTP sarlavhalari (masalan, Access-Control-Allow-Origin) orqali tekshiradi. Agar ruxsat berilmagan bo‘lsa, so‘rov bloklanadi.
Misol uchun: https://example.com frontend AJAX so‘rovi https://api.example.org API ga yuborilsa, API serveri javobida quyidagi sarlavhani ko‘rsatishi kerak:
Access-Control-Allow-Origin: https://example.com
Aks holda, brauzer javobni olishga ruxsat bermaydi.
CORS xavfsizlik uchun muhim bo‘lib, noxush domenlararo so‘rovlarni oldini oladi, ammo to‘g‘ri server sozlamalarini talab qiladi.