Blog
Proxy CORS para APIs de terceros: riesgos y límites
Por qué aparecen proxies, allowlists y qué vigilar.
1 min de lectura
proxyapicors
Por qué un proxy
Las APIs públicas a veces no envían cabeceras CORS; tu proxy las añade tras validar.
Mover al backend evita CORS pero añade carga operativa.
Controles mínimos
Claves, hosts/paths permitidos, rate limit y limpieza de cabeceras.
Registra uso; los relays abiertos atraen abusos.
