Встречается на собеседованиях • сегодня
Как браузер защищает в CORS
CORS (Cross-Origin Resource Sharing) — механизм безопасности браузера, который ограничивает кросс-доменные запросы. Он работает через HTTP-заголовки:
- Простые запросы (GET, POST, HEAD с допустимыми Content-Type) — браузер автоматически добавляет
Originи проверяетAccess-Control-Allow-Originв ответе.
- Предварительные запросы (preflight) — для "непростых" методов (PUT, DELETE и т.д.) браузер сначала отправляет OPTIONS-запрос с заголовками:
Access-Control-Request-MethodAccess-Control-Request-Headers
Пример preflight:
http
OPTIONS /api/data HTTP/1.1
Origin: https://example.com
Access-Control-Request-Method: PUTСервер должен ответить:
http
Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods: PUT- Credential-запросы — с куками/авторизацией требуют
Access-Control-Allow-Credentials: trueи явного указания origin (не*).
Браузер блокирует ответ, если заголовки CORS не соответствуют политике безопасности.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы