Встречается на собеседованиях • сегодня

Как браузер понимает что нужно заблокировать запрос

Браузер блокирует запрос, если он нарушает политику безопасности, например:

  1. CORS (Cross-Origin Resource Sharing)
    • Если запрос отправлен на другой домен без правильных заголовков (Access-Control-Allow-Origin).
    • Пример:
      javascript
      fetch('https://api.example.com/data') // Блокируется без CORS
  1. Mixed Content

    • HTTPS страница пытается загрузить HTTP ресурс (блокируется в современных браузерах).
  2. Content Security Policy (CSP)

    • Если запрос нарушает правила CSP, например, попытка загрузить скрипт из запрещённого источника.
  3. SameSite Cookies

    • Куки с атрибутом SameSite=Strict/Lax блокируют кросс-доменные запросы.

Браузер проверяет эти правила перед отправкой запроса и отклоняет его, если обнаружено нарушение. В консоли можно увидеть ошибку с деталями блокировки.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы