Встречается на собеседованиях • сегодня
Как настраивается CORS
CORS (Cross-Origin Resource Sharing) настраивается на сервере через HTTP-заголовки. Основные заголовки:
Access-Control-Allow-Origin- указывает разрешенные домены (*для всех)Access-Control-Allow-Methods- разрешенные HTTP-методы (GET, POST и т.д.)Access-Control-Allow-Headers- разрешенные заголовки запросаAccess-Control-Allow-Credentials- разрешает передачу кук/авторизации
Пример настройки в Node.js (Express):
javascript
app.use((req, res, next) => {
res.header('Access-Control-Allow-Origin', 'https://example.com');
res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
res.header('Access-Control-Allow-Credentials', 'true');
next();
});Для сложных запросов (не GET/POST) сначала отправляется OPTIONS-запрос (preflight). Браузер автоматически обрабатывает CORS, блокируя запрещенные запросы.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы