مسیر یادگیری CORS
مکانیزم مرورگر که مشخص میکند یک صفحه وب از یک Origin (دامنه) اجازه دارد به منابع یک Origin دیگر درخواست بزند یا نه.
6 مرحله
- 1.
CORS چیست؟
مکانیزم مرورگر که مشخص میکند یک صفحه وب از یک Origin (دامنه) اجازه دارد به منابع یک Origin دیگر درخواست بزند یا نه.
~6 ساعت - 2.
آشنایی با سیاست Same-Origin
توضیح میدهد مرورگر چگونه با مقایسه پروتکل، دامنه و پورت، دسترسی اسکریپتها به منابع سایتهای دیگر را محدود میکند.
~2 ساعت - 3.
درک درخواستهای Preflight
نشان میدهد مرورگر پیش از ارسال درخواستهای غیرساده یک درخواست OPTIONS به نام Preflight میفرستد تا مجوز سرور را بررسی کند.
~3 ساعت - 4.
تنظیم صحیح Origin های مجاز
توضیح میدهد هدر Access-Control-Allow-Origin چگونه باید تنظیم شود تا فقط دامنههای مورد اعتماد بتوانند به API دسترسی داشته باشند.
~3 ساعت - 5.
تنظیم دقیق هدرهای CORS
بررسی میکند هدرهایی مانند Allow-Methods و Allow-Headers چه نقشی در تعیین دقیق دسترسیهای مجاز مرورگر دارند.
~3 ساعت - 6.
مدیریت CORS همراه با کوکیهای اعتبارسنجی
توضیح میدهد استفاده از Access-Control-Allow-Credentials همراه با Origin عمومی (wildcard) چرا یک اشتباه امنیتی رایج و خطرناک است.
~3 ساعت
