Встречается на собеседованиях • сегодня

Является ли универсальным правило запрета кросс-доменных запросов

Нет, это не универсальное правило. Запрет кросс-доменных запросов (Same-Origin Policy) — это стандартная мера безопасности браузеров, но есть механизмы для безопасного обхода:

  1. CORS (Cross-Origin Resource Sharing) — сервер может явно разрешить запросы с других доменов, добавив заголовки (Access-Control-Allow-Origin и др.).
javascript
fetch('https://api.example.com/data', {
  method: 'GET',
  headers: {
    'Content-Type': 'application/json',
  },
  credentials: 'include' // если нужны куки
})
  1. JSONP — устаревший способ для GET-запросов (не рекомендуется из-за уязвимостей).

  2. Прокси-сервер — запросы идут через ваш сервер, который выступает посредником.

  3. WebSockets — не подпадают под SOP.

Важно: CORS требует поддержки сервера, а не только клиента. Для публичных API (например, GitHub API) CORS обычно настроен.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы