Блог

Политика одного источника и CORS

Same-origin изолирует сайты; CORS смягчает правило для доверенных API.

1 мин чтения
securitybrowsercors

Что такое origin

Схема, хост и порт; поддомены могут быть разными origin.

Браузер разделяет хранилища и куки по origin.

Роль CORS

CORS не заменяет аутентификацию; лишь указывает, кто читает ответы.

Для сервер-сервер важны TLS и ключи; CORS там не в тему.

К списку статей