Inhaltsverzeichnis:

Wer schützt Cors?
Wer schützt Cors?

Video: Wer schützt Cors?

Video: Wer schützt Cors?
Video: AWS API Gateway REST: Einführung in das Thema CORS 2024, November
Anonim

Grundsätzlich CORS ermöglicht Ihrem Website-Js-Frontend-Code den Zugriff auf Ihr Website-Backend mit den in Ihrem Browser eingegebenen Cookies und Anmeldeinformationen, während Ihr Backend bleibt geschützt von der js einer anderen Site und fordert den Client-Browser auf, darauf zuzugreifen (mit den Anmeldeinformationen, die der Benutzer erhalten hat).

Ähnlich kann man fragen, wovor schützt Cors?

CORS soll es Ressourcen-Hosts (jedem Dienst, der seine Daten über HTTP zur Verfügung stellt) ermöglichen, einzuschränken, welche Websites auf diese Daten zugreifen dürfen. Beispiel: Sie hosten eine Website, die Verkehrsdaten anzeigt, und Sie verwenden AJAX-Anfragen auf Ihrer Website.

Und was ist der Sinn von Cors? Der Zweck von CORS besteht darin, einen Webbrowser, der ihn respektiert, daran zu hindern, den Server mit nicht standardmäßigen Anfragen mit Inhalten, die von einem anderen Ort bereitgestellt werden, aufzurufen.

Was ist CORS und wie funktioniert es?

Ursprungsübergreifende Ressourcenfreigabe ( CORS ) ist ein Mechanismus, der zusätzliche HTTP-Header verwendet, um Browser anzuweisen, einer Webanwendung, die an einem Ursprung ausgeführt wird, Zugriff auf ausgewählte Ressourcen von einem anderen Ursprung zu gewähren.

Wie implementieren Sie ein CORS?

Für IIS6

  1. Öffnen Sie den Internetinformationsdienst (IIS)-Manager.
  2. Klicken Sie mit der rechten Maustaste auf die Site, für die Sie CORS aktivieren möchten, und gehen Sie zu Eigenschaften.
  3. Wechseln Sie zur Registerkarte
  4. Klicken Sie im Abschnitt Benutzerdefinierte HTTP-Header auf Hinzufügen.
  5. Geben Sie als Header-Namen Access-Control-Allow-Origin ein.
  6. Geben Sie * als Kopfzeilenwert ein.
  7. Klicken Sie zweimal auf OK.

Empfohlen: