Блог
Вебхуки и fetch в браузере: где CORS не при чём
Сервер-сервер без правил браузера.
1 мин чтения
webhooksarchitecturecors
Модель угроз
Входящий HTTP от партнёра не проходит CORS браузера.
Используйте общие секреты или подписи.
SPA
Панель в браузере всё ещё нуждается в CORS.
Разделяйте маршруты webhook и SPA.
