Встречается на собеседованиях • сегодня

Какой опыт работы с cross-доменными запросами

Работал с CORS (Cross-Origin Resource Sharing) для кросс-доменных запросов. Основные моменты:

  1. На сервере нужно настроить заголовки:
http
Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Methods: GET, POST, PUT
Access-Control-Allow-Headers: Content-Type
  1. Для сложных запросов (не GET/POST) сначала отправляется OPTIONS-запрос (preflight).

  2. В React/Axios часто используется:

javascript
axios.get('https://api.example.com/data', {
  withCredentials: true // для cookies
});
  1. Для локальной разработки настраивал прокси в webpack/vite или использовал CORS-расширения.

  2. При необходимости работал с JSONP для старых API, но это устаревший подход.

  3. Для защиты от CSRF использовал токены в заголовках.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы