Встречается на собеседованиях • сегодня

Как разрешить клиенту выходить в другой домен

Для разрешения кросс-доменных запросов (CORS) нужно настроить сервер, чтобы он включал заголовок Access-Control-Allow-Origin с нужными доменами или * для всех.

Пример настройки сервера (Node.js + Express):

javascript
app.use((req, res, next) => {
  res.header('Access-Control-Allow-Origin', 'https://client-domain.com');
  res.header('Access-Control-Allow-Methods', 'GET, POST, OPTIONS');
  res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
  next();
});

На клиенте:
Если запросы идут с fetch, убедись, что credentials: 'include' (если нужны куки):

javascript
fetch('https://api.example.com/data', {
  method: 'GET',
  credentials: 'include'
});

Для простых запросов (GET, POST без кастомных заголовков) CORS работает автоматически. Для сложных (PUT, DELETE, кастомные заголовки) сервер должен обрабатывать OPTIONS-запросы (preflight).

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы