Встречается на собеседованиях • сегодня
Какие настройки нужно указать для получения разрешения на конкретные домены в CORS
Для настройки CORS на сервере нужно указать заголовки, разрешающие запросы с определённых доменов. Основные заголовки:
Access-Control-Allow-Origin– указывает разрешённые домены (например,https://example.com). Для нескольких доменов нужно динамически проверятьOriginи подставлять его в ответ, если он в белом списке.
-
Access-Control-Allow-Methods– разрешённые HTTP-методы (например,GET, POST, PUT). -
Access-Control-Allow-Headers– разрешённые заголовки запроса (например,Content-Type, Authorization). -
Access-Control-Allow-Credentials–true, если нужны куки/авторизация.
Пример настройки в Express.js:
javascript
app.use((req, res, next) => {
const allowedOrigins = ['https://example.com', 'https://api.example.com'];
const origin = req.headers.origin;
if (allowedOrigins.includes(origin)) {
res.setHeader('Access-Control-Allow-Origin', origin);
}
res.setHeader('Access-Control-Allow-Methods', 'GET, POST, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Content-Type, Authorization');
res.setHeader('Access-Control-Allow-Credentials', 'true');
next();
});
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы