Встречается на собеседованиях • сегодня

Сталкивался ли с CORS ошибками

Да, CORS (Cross-Origin Resource Sharing) — это механизм безопасности браузеров, ограничивающий кросс-доменные запросы. Ошибки возникают, когда сервер не возвращает нужные заголовки (Access-Control-Allow-Origin, Access-Control-Allow-Methods и др.).

Пример ошибки:
Access to fetch at 'https://api.example.com' from origin 'https://my-site.com' has been blocked by CORS policy.

Решение на сервере:
Добавить заголовки, например, для Node.js + Express:

javascript
app.use((req, res, next) => {
  res.header('Access-Control-Allow-Origin', '*');
  res.header('Access-Control-Allow-Methods', 'GET, POST');
  next();
});

Обход для разработки:

  • Прокси (настроить в vite.config.js или webpack.devServer).
  • Плагины браузера (например, CORS Unblock).

Важно: В продакшене избегайте Access-Control-Allow-Origin: * — указывайте конкретные домены.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы