Blog

Aynı-köken politikası ve CORS: birlikte nasıl çalışır?

Same-origin siteleri izole eder; CORS, güvendiğiniz API’ler için bu izolasyonu seçici olarak gevşetir.

1 dk okuma
securitybrowsercors

“Köken” ne demek

Köken; şema, host ve port birleşimidir. Alt alan adları farklı köken sayılabilir.

Tarayıcı depolama ve çerezleri köken bazında ayırır.

CORS’un yeri

CORS kimlik doğrulamanın yerini almaz; yalnızca hangi origin’lerin yanıtı okuyabileceğini bildirir.

Sunucudan sunucuya trafikte TLS ve anahtarlar önemlidir; CORS burada devreye girmez.

Bloga dön