Blog
CORS y Content-Security-Policy: controles complementarios
CORS limita lectura; CSP reduce XSS y origen de conexiones.
1 min de lectura
corscspsecurity
Por qué ambos
CSP restringe scripts y connect-src.
Prueba en staging antes de producción.
connect-src
Alinea dominios de API.
Evita comodines amplios.
