آزمون CORS
چند سؤال کوتاه درباره Same-Origin Policy و نحوه عملکرد واقعی CORS.
⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال بههمراه توضیح نمایش داده میشود.
- 1.
CORS اساساً برای چه چیزی طراحی شده است؟
- 2.
CORS یک مکانیزم امنیتی سمت سرور است که از حملات مستقیم (مثلاً با curl یا Postman) نیز جلوگیری میکند.
- 3.
هدر پاسخ `Access-Control-Allow-Origin: *` به چه معناست؟
- 4.
درخواست Preflight (متد OPTIONS) قبل از چه نوع درخواستهایی توسط مرورگر ارسال میشود؟
- 5.
تنظیم `Access-Control-Allow-Origin: *` همراه با `Access-Control-Allow-Credentials: true` طبق استاندارد مرورگرها مجاز و بیخطر است.
- 6.
CORS از کدام موارد جلوگیری نمیکند؟ (چند گزینه — مواردی که CORS محافظتی در برابرشان ایجاد نمیکند)
- 7.
بهترین شیوه تنظیم CORS برای یک API با داده حساس کاربر چیست؟
0 از 7 سؤال پاسخ داده شده
