Blog

GraphQL en el navegador: CORS, cookies y un solo endpoint

POST y preflight; modo credentials.

1 min de lectura
graphqlcorscookies

Preflight

JSON y cabeceras personalizadas requieren OPTIONS exitoso.

Cabeceras CORS coherentes en OPTIONS y POST.

Cookies

credentials: true y origen específico, no wildcard.

Añade defensas CSRF en mutaciones.

Volver al blog