Blog

Webhooks vs fetch en el navegador: sin CORS

Server a server sin same-origin; firma importa.

1 min de lectura
webhooksarchitecturecors

Modelo de amenaza

Las llamadas entre servidores no pasan por CORS del navegador.

Usa secretos compartidos o firmas.

SPAs

El panel en navegador sí necesita CORS en APIs públicas.

Separa rutas de webhook y SPA.

Volver al blog