CodeShot

آزمون CORS

چند سؤال کوتاه درباره Same-Origin Policy و نحوه عملکرد واقعی CORS.

⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال به‌همراه توضیح نمایش داده می‌شود.

  1. 1.

    CORS اساساً برای چه چیزی طراحی شده است؟

  2. 2.

    CORS یک مکانیزم امنیتی سمت سرور است که از حملات مستقیم (مثلاً با curl یا Postman) نیز جلوگیری می‌کند.

  3. 3.

    هدر پاسخ `Access-Control-Allow-Origin: *` به چه معناست؟

  4. 4.

    درخواست Preflight (متد OPTIONS) قبل از چه نوع درخواست‌هایی توسط مرورگر ارسال می‌شود؟

  5. 5.

    تنظیم `Access-Control-Allow-Origin: *` همراه با `Access-Control-Allow-Credentials: true` طبق استاندارد مرورگرها مجاز و بی‌خطر است.

  6. 6.

    CORS از کدام موارد جلوگیری نمی‌کند؟ (چند گزینه — مواردی که CORS محافظتی در برابرشان ایجاد نمی‌کند)

  7. 7.

    بهترین شیوه تنظیم CORS برای یک API با داده حساس کاربر چیست؟

0 از 7 سؤال پاسخ داده شده