Встречается на собеседованиях • сегодня
Как CORS обрабатывается на сервере
CORS (Cross-Origin Resource Sharing) обрабатывается на сервере через HTTP-заголовки, которые определяют, какие домены могут обращаться к ресурсам сервера. Основные заголовки:
Access-Control-Allow-Origin: указывает разрешенные домены (*для всех).Access-Control-Allow-Methods: разрешенные HTTP-методы (GET, POST и т.д.).Access-Control-Allow-Headers: разрешенные заголовки запроса.Access-Control-Allow-Credentials: разрешает передачу кук/авторизации.
Пример настройки в Node.js (Express):
javascript
app.use((req, res, next) => {
res.header('Access-Control-Allow-Origin', 'https://example.com');
res.header('Access-Control-Allow-Methods', 'GET, POST, OPTIONS');
res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
res.header('Access-Control-Allow-Credentials', 'true');
next();
});Для сложных запросов (не GET/POST/HEAD) браузер сначала отправляет OPTIONS-запрос (preflight), на который сервер должен ответить с теми же заголовками.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы