Pull to refresh
4
0
Баир Очиров@Bair_dev

User

Send message

Хватит бороться с ошибками CORS: разберемся, как они работают раз и навсегда

Level of difficultyMedium
Reading time13 min
Reach and readers11K

Вы когда-нибудь видели в консоли сообщение вроде: «Access to fetch at '…' from origin '…' has been blocked by CORS policy»? Это как в том фильме: «Суслика видишь? — А он есть». CORS не бросается в глаза, пока все работает, но в нужный момент пресекает недопустимые действия. Например, чтение ответа на кросс-запрос без разрешения сервера.

Меня зовут Баир, я разработчик в команде fuse8. В этой статье я отвечу на вопросы о том, зачем была создана CORS политика, как она устроена под капотом, почему простого действия типа «поставить заголовок на бэке» может быть мало, и какие безопасные паттерны стоит выбирать во фронтенде.

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Фронтенд разработчик
Средний