Блог

GraphQL в браузере: CORS, куки и один endpoint

POST и preflight; режим credentials.

1 мин чтения
graphqlcorscookies

Preflight

JSON и кастомные заголовки требуют успешного OPTIONS.

Согласованные CORS-заголовки для OPTIONS и POST.

Куки

credentials и конкретный origin, не *.

CSRF для мутаций обязателен.

К списку статей