Встречается на собеседованиях • сегодня
Какой опыт работы с cross-доменными запросами
Работал с CORS (Cross-Origin Resource Sharing) для кросс-доменных запросов. Основные моменты:
- На сервере нужно настроить заголовки:
http
Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods: GET, POST, PUT
Access-Control-Allow-Headers: Content-Type-
Для сложных запросов (не GET/POST) сначала отправляется OPTIONS-запрос (preflight).
-
В React/Axios часто используется:
javascript
axios.get('https://api.example.com/data', {
withCredentials: true // для cookies
});-
Для локальной разработки настраивал прокси в webpack/vite или использовал CORS-расширения.
-
При необходимости работал с JSONP для старых API, но это устаревший подход.
-
Для защиты от CSRF использовал токены в заголовках.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы