Встречается на собеседованиях • сегодня

Как настроить доступ к домену при использовании CORS

Для настройки CORS на сервере нужно добавить специальные заголовки в ответ. Основные заголовки:

  1. Access-Control-Allow-Origin – указывает разрешённые домены (или * для всех)
  2. Access-Control-Allow-Methods – разрешённые HTTP-методы
  3. Access-Control-Allow-Headers – разрешённые заголовки запроса

Пример настройки в Express.js:

javascript
app.use((req, res, next) => {
  res.header('Access-Control-Allow-Origin', 'https://example.com');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE');
  res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
  next();
});

Для сложных запросов (не GET/POST) сервер должен отвечать на OPTIONS-запросы. На клиенте при запросах с credentials нужно указывать credentials: 'include' и добавлять Access-Control-Allow-Credentials: true на сервере.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы