Blog
Webhooks vs fetch en el navegador: sin CORS
Server a server sin same-origin; firma importa.
1 min de lectura
webhooksarchitecturecors
Modelo de amenaza
Las llamadas entre servidores no pasan por CORS del navegador.
Usa secretos compartidos o firmas.
SPAs
El panel en navegador sí necesita CORS en APIs públicas.
Separa rutas de webhook y SPA.
