Встречается на собеседованиях • сегодня

Как настраивается CORS

CORS (Cross-Origin Resource Sharing) настраивается на сервере через HTTP-заголовки. Основные заголовки:

  1. Access-Control-Allow-Origin - указывает разрешенные домены (* для всех)
  2. Access-Control-Allow-Methods - разрешенные HTTP-методы (GET, POST и т.д.)
  3. Access-Control-Allow-Headers - разрешенные заголовки запроса
  4. Access-Control-Allow-Credentials - разрешает передачу кук/авторизации

Пример настройки в Node.js (Express):

javascript
app.use((req, res, next) => {
  res.header('Access-Control-Allow-Origin', 'https://example.com');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
  res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
  res.header('Access-Control-Allow-Credentials', 'true');
  next();
});

Для сложных запросов (не GET/POST) сначала отправляется OPTIONS-запрос (preflight). Браузер автоматически обрабатывает CORS, блокируя запрещенные запросы.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы