Innholdsfortegnelse:

Hva er sant med Credentials?
Hva er sant med Credentials?

Video: Hva er sant med Credentials?

Video: Hva er sant med Credentials?
Video: Surviving a Black Hole | Uncovering Hidden UAP Data with Avi Loeb 2024, Kan
Anonim

XMLHttpRequest. med legitimasjon egenskapen er en boolsk som indikerer hvorvidt tilgangskontrollforespørsler på tvers av nettsteder skal gjøres ved hjelp av legitimasjon som informasjonskapsler, autorisasjonshoder eller TLS-klientsertifikater. I tillegg brukes dette flagget også for å indikere når informasjonskapsler skal ignoreres i svaret.

I denne forbindelse, hva brukes Cors til?

Ressursdeling på tvers av opprinnelse ( CORS ) er en W3C-spesifikasjon som tillater kommunikasjon på tvers av domener fra nettleseren. Ved å bygge på toppen av XMLHttpRequest-objektet, CORS lar utviklere jobbe med de samme formspråkene som forespørsler fra samme domene. De bruk -sak for CORS er enkelt.

For det andre, hva er CORS og hvordan fungerer det? Ressursdeling på tvers av opprinnelse ( CORS ) er en mekanisme som bruker ekstra HTTP-hoder for å fortelle nettlesere å gi en nettapplikasjon som kjører på én opprinnelse, tilgang til utvalgte ressurser fra en annen opprinnelse.

Så, hva er legitimasjon samme opprinnelse?

samme - opprinnelse : Send bruker legitimasjon (informasjonskapsler, grunnleggende http-auth, osv..) hvis URL-en er på samme opprinnelse som kallemanus. Dette er standardverdien. inkluderer: Send alltid bruker legitimasjon (informasjonskapsler, grunnleggende http-auth, etc..), selv for kryss- opprinnelse samtaler.

Hvordan fikser du et CORS-problem?

Måten å løse dette problemet på består av:

  1. Legg til støtte for OPTIONS-metoden slik at CORS forhåndskontrollforespørsler er gyldige.
  2. Legg til Access-Control-Allow-Origin-overskriften i svaret ditt slik at nettleseren kan kontrollere forespørselens gyldighet.

Anbefalt: