Встречается на собеседованиях • сегодня
Является ли универсальным правило запрета кросс-доменных запросов
Нет, это не универсальное правило. Запрет кросс-доменных запросов (Same-Origin Policy) — это стандартная мера безопасности браузеров, но есть механизмы для безопасного обхода:
- CORS (Cross-Origin Resource Sharing) — сервер может явно разрешить запросы с других доменов, добавив заголовки (
Access-Control-Allow-Originи др.).
javascript
fetch('https://api.example.com/data', {
method: 'GET',
headers: {
'Content-Type': 'application/json',
},
credentials: 'include' // если нужны куки
})-
JSONP — устаревший способ для GET-запросов (не рекомендуется из-за уязвимостей).
-
Прокси-сервер — запросы идут через ваш сервер, который выступает посредником.
-
WebSockets — не подпадают под SOP.
Важно: CORS требует поддержки сервера, а не только клиента. Для публичных API (например, GitHub API) CORS обычно настроен.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы