corsにいびきをかく
CORSについて話しましょう - 誰もがお気に入りの(または最もお気に入りの)Webセキュリティ機能。私は最近それに取り組んできましたが、それがブログ投稿を書くための私の手がかりです!
CORSのコアコンセプトは簡単です。クロスオリジンコードの実行を防ぎます。 css-tricks.com
any-other-website.com
からJavaScriptを取得しようとした場合、ブラウザはデフォルトでブロックします。コンソールエラー?うん、「許可されていない」。
例外?ターゲットWebサイトは、許可を明示的に付与するヘッダーを送信します。ドメインがホワイトリストに登録されているか、ワイルドカードを使用するとアクセスできます。ニュアンス(プリフライト、資格情報など)がありますが、MDNドキュメントはそれらをよくカバーしています。
CORSを使用した私の最大の頭痛は、一見一貫性のない行動に由来しています。 2つのリクエストが成功し、3番目のリクエストは失敗します。再現性がありますが、不可解です。 (たぶん、半分キャッシュされたヘッダーを備えたロードバランサー?誰が知っている!)またはプロキシが突然機能しなくなります。 CORSの問題を100以上に簡単にデバッグした時代のカウントを失いました。
最近のCORSの出会い:
- 人気のある「Cors in 6分」ビデオ(10,000のいいね!)が共通のソリューションを強調しました:
npm install cors
。 - 正しいヘッダーでサーバーを構成する必要があります。 CloudFlareワーカーのビデオでこれを実証しました(ただし、CloudFlareワーカーはクールなクロスオリジンバイパスを提供しています)。
- ジェイク・アーチボルドの優れた「コースでの勝利方法」の記事、遊び場で完成しました。
- ブラウザ拡張機能(Firefox、Chrome)が存在し、CORSヘッダーを注入します。これは疑わしい開発の回避策ですが、ピンチでは理解できます。
- コンテンツを簡単にプロキシ(サードパーティのJavaScriptを含む)を簡単にプロキシを作成して、ファーストパーティにする以前の投稿。コメントは、このバイパスCORS保護を正しく指摘しました。サードパーティのリソースを完全に制御しない限り、危険です。
以上がcorsにいびきをかくの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











新しいプロジェクトの開始時に、SASSコンピレーションは瞬く間に起こります。これは、特にbrowsersyncとペアになっている場合は素晴らしい気分です。

今週のプラットフォームニュースのラウンドアップで、Chromeは、Web開発者のロード、アクセシビリティ仕様、およびBBCの動きのための新しい属性を導入します

これは私が初めてHTML要素を見ていることです。私はしばらくの間それを知っていましたが、まだスピンしていませんでした。かなりクールです

購入またはビルドは、テクノロジーの古典的な議論です。自分で物を構築することは、あなたのクレジットカードの請求書にはラインアイテムがないため、安価に感じるかもしれませんが

今週のラウンドアップ、タイポグラフィを検査するための便利なブックマークレットである。

しばらくの間、iTunesはポッドキャストの大きな犬だったので、「ポッドキャストにサブスクライブ」をリンクした場合:

サイトの訪問者と使用データを追跡するのに役立つ分析プラットフォームがたくさんあります。おそらく、特にGoogleアナリティクスが広く使用されています
