CORS

Cross-Origin Resource Sharing bir tarayıcı güvenlik mekanizmasıdır. Öntanımlı olarak bir sayfa başka bir kaynağa istek gönderebilir ama yanıtı okuyamaz. CORS, hedef sunucunun bu belirli kaynağın sonucu görmesine izin verdiğini tarayıcıya bildirdiği yanıt başlıkları kümesidir.

Nasıl çalışır

Basit isteklerde tarayıcı isteği gönderir, sonra Access-Control-Allow-Origin eşleşmiyorsa yanıtı sayfadan saklar. Bunun dışındaki her şeyde — özel bir başlık, JSON içerik türü, GET/POST/HEAD dışında bir metot — tarayıcı önce bir OPTIONS ön uçuşu gönderir ve ancak cevap kullanacağı metoda ve başlıklara izin veriyorsa devam eder. Kimlik bilgisi taşıyan istekler hem Access-Control-Allow-Credentials hem de joker değil belirli bir kaynak ister.

Yaygın yanılgı

CORS hatasının isteğin başarısız olduğu anlamına geldiği sanılır. Genellikle başarılı olmuştur — sunucu isteği almış, işlemiş ve cevap vermiştir — tarayıcı yalnızca yanıtı kodunuza vermeyi reddetmiştir. Bir POST’ta “CORS hatası”, kayıt yaratıldı ama onayını göremiyorsunuz demek olabilir. CORS bir sunucu tarafı koruması da değildir: tarayıcı olmayan hiçbir şey onu dikkate almaz.

Burada deneyin

Herhangi bir isteği kendi sayfanızdan Live API kipinde çalıştırıp ön uçuşu izleyin. Eksik bir OPTIONS işleyicisi konsola CORS hatası, ağ sekmesine düpedüz 405 olarak düşer.

İlgili

Diğer terimler

Read this page in English

Tüm sözlük maddeleri · Test teknikleri · 39 mock REST API’nin tamamı

Last updated