Встречается на собеседованиях • сегодня
Как CORS понимает какой кросс-доменный запрос блокировать
CORS (Cross-Origin Resource Sharing) работает на основе HTTP-заголовков. Браузер автоматически добавляет заголовок Origin к кросс-доменным запросам, указывая источник запроса. Сервер анализирует этот заголовок и решает, разрешать ли запрос, отправляя соответствующие заголовки в ответ:
Access-Control-Allow-Origin- указывает разрешенные домены (*для всех)Access-Control-Allow-Methods- разрешенные HTTP-методыAccess-Control-Allow-Headers- разрешенные заголовки
Пример ответа сервера:
text
Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods: GET, POST
Access-Control-Allow-Headers: Content-TypeДля "непростых" запросов (например, с кастомными заголовками) браузер сначала отправляет OPTIONS-запрос (preflight), чтобы проверить разрешения.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы