Mid⏱ 12 دقیقه1 بخش · 3 نکته
مرور سریع CORS
مکانیزم مرورگر برای کنترل اینکه کدام دامنهها اجازهٔ فراخوانی API شما را دارند.
0 از 3 نکته مرور شد0٪
فهرست بخشها
مفهوم و پیکربندی CORS0/3
چرا CORS وجود دارد و چطور تنظیم میشود.
💡 نکتهٔ مصاحبه:
نکتهٔ مهم: CORS یک محدودیت سمت مرورگر است، نه سمت سرور — یک ابزار مثل Postman یا curl هرگز توسط CORS مسدود نمیشود.
⚠️ اشتباه رایج:
فکرکردن به CORS بهعنوان یک لایهٔ امنیتی سمت سرور که از حملات جلوگیری میکند؛ CORS فقط رفتار مرورگر را کنترل میکند.
csharp\napp.UseCors(policy => policy\n .WithOrigins(""https://myapp.com"")\n .AllowAnyMethod().AllowAnyHeader());\n
⚠️ اشتباه رایج:
تنظیم CORS با AllowAnyOrigin در Production فقط برای رفع سریع خطای CORS در توسعه، بدون بازگرداندن آن به یک لیست محدود دامنههای مجاز.
