Встречается на собеседованиях • сегодня

Что запрещает отправить запрос

Основные ограничения при отправке запросов:

  1. CORS (Cross-Origin Resource Sharing) - браузер блокирует кросс-доменные запросы без правильных заголовков (Access-Control-Allow-Origin)

  2. Same-Origin Policy - запросы к другому домену/порту/протоколу запрещены по умолчанию

  1. CSRF-токены - сервер может требовать специальный токен для POST/PUT/DELETE запросов

  2. Content-Security-Policy - политика безопасности может блокировать запросы к недоверенным доменам

  3. Отсутствие preflight-запроса для сложных CORS-запросов (нестандартные заголовки, методы)

Пример CORS-ошибки:

javascript
fetch('https://another-domain.com/api')
// Ошибка: No 'Access-Control-Allow-Origin' header

Обойти можно через:

  • Настройку CORS на сервере
  • Прокси-сервер
  • JSONP (для GET-запросов)
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы