Blog

Proxy CORS para APIs de terceros: riesgos y límites

Por qué aparecen proxies, allowlists y qué vigilar.

1 min de lectura
proxyapicors

Por qué un proxy

Las APIs públicas a veces no envían cabeceras CORS; tu proxy las añade tras validar.

Mover al backend evita CORS pero añade carga operativa.

Controles mínimos

Claves, hosts/paths permitidos, rate limit y limpieza de cabeceras.

Registra uso; los relays abiertos atraen abusos.

Volver al blog