CodeShot

مسیر یادگیری CORS

مکانیزم مرورگر که مشخص می‌کند یک صفحه وب از یک Origin (دامنه) اجازه دارد به منابع یک Origin دیگر درخواست بزند یا نه.

6 مرحله

  1. 1.

    CORS چیست؟

    مکانیزم مرورگر که مشخص می‌کند یک صفحه وب از یک Origin (دامنه) اجازه دارد به منابع یک Origin دیگر درخواست بزند یا نه.

    ~6 ساعت
  2. 2.

    آشنایی با سیاست Same-Origin

    توضیح می‌دهد مرورگر چگونه با مقایسه پروتکل، دامنه و پورت، دسترسی اسکریپت‌ها به منابع سایت‌های دیگر را محدود می‌کند.

    ~2 ساعت
  3. 3.

    درک درخواست‌های Preflight

    نشان می‌دهد مرورگر پیش از ارسال درخواست‌های غیرساده یک درخواست OPTIONS به نام Preflight می‌فرستد تا مجوز سرور را بررسی کند.

    ~3 ساعت
  4. 4.

    تنظیم صحیح Origin های مجاز

    توضیح می‌دهد هدر Access-Control-Allow-Origin چگونه باید تنظیم شود تا فقط دامنه‌های مورد اعتماد بتوانند به API دسترسی داشته باشند.

    ~3 ساعت
  5. 5.

    تنظیم دقیق هدرهای CORS

    بررسی می‌کند هدرهایی مانند Allow-Methods و Allow-Headers چه نقشی در تعیین دقیق دسترسی‌های مجاز مرورگر دارند.

    ~3 ساعت
  6. 6.

    مدیریت CORS همراه با کوکی‌های اعتبارسنجی

    توضیح می‌دهد استفاده از Access-Control-Allow-Credentials همراه با Origin عمومی (wildcard) چرا یک اشتباه امنیتی رایج و خطرناک است.

    ~3 ساعت