Лука Сафонов @LukaSafonov
Information Security Evangelist
Information
- Rating
- Does not participate
- Location
- Москва, Москва и Московская обл., Россия
- Works in
- Date of birth
- Registered
- Activity
Specialization
Chief Technology Officer (CTO), Chief Product Officer (CPO)
Information Security
Дистрибутивов много, возможно сделаю обзор специфичных. Black Widow мне не показался чем-то примечательным.
Про Access-Control-Allow-Credentials Вы правы — для запросов с withCredentials предусмотрено дополнительное подтверждение со стороны сервера.
При запросе с withCredentials сервер должен вернуть уже не один, а два заголовка:
Access-Control-Allow-Origin: домен
Access-Control-Allow-Credentials: true
https://habrahabr.ru/company/pentestit/blog/317322/