Innholdsfortegnelse:

Hvem beskytter Cors?
Hvem beskytter Cors?

Video: Hvem beskytter Cors?

Video: Hvem beskytter Cors?
Video: HVEM BESKYTTER SENGA? | Bedwars 2024, November
Anonim

I utgangspunktet CORS lar nettstedets js-frontend-kode få tilgang til nettstedets backend med informasjonskapslene og legitimasjonen som er lagt inn i nettleseren din mens backend-en forblir beskyttet fra et annet nettsteds js, og ber klientnettleseren om å få tilgang til den (med legitimasjon brukeren har fått).

På samme måte kan man spørre seg, hva beskytter Cors mot?

CORS er ment å la ressursverter (enhver tjeneste som gjør dataene sine tilgjengelige via HTTP) begrense hvilke nettsteder som kan få tilgang til disse dataene. Eksempel: Du er vert for et nettsted som viser trafikkdata, og du bruker AJAX-forespørsler på nettstedet ditt.

Dessuten, hva er poenget med Cors? Meningen med CORS er å forhindre at en nettleser som respekterer den, ringer serveren ved å bruke ikke-standardiserte forespørsler med innhold servert fra et annet sted.

Foruten ovenfor, hva er CORS og hvordan fungerer det?

Ressursdeling på tvers av opprinnelse ( CORS ) er en mekanisme som bruker ekstra HTTP-hoder for å fortelle nettlesere å gi en nettapplikasjon som kjører på én opprinnelse, tilgang til utvalgte ressurser fra en annen opprinnelse.

Hvordan implementerer du en CORS?

For IIS6

  1. Åpne Internet Information Service (IIS) Manager.
  2. Høyreklikk på nettstedet du vil aktivere CORS for og gå til Egenskaper.
  3. Bytt til fanen
  4. Klikk på Legg til i delen Egendefinerte
  5. Skriv inn Access-Control-Allow-Origin som overskriftsnavn.
  6. Skriv inn * som overskriftsverdi.
  7. Klikk OK to ganger.

Anbefalt: