Blog

Firebase App Hosting ve Cloud Functions: SSR ve API rotaları için CORS bağlama

Çerçeve bilinçli barındırma sunucu kodunu kenarda çalıştırır; hem statik hem dinamik yanıtlarda CORS başlıklı olduğundan emin olun.

1 dk okuma
firebasegoogle-cloudcors

Çağrılabilir işlevler

Çağrılabilir sarmalayıcılar ham HTTP işlevlerinden farklıdır; CORS otomatik ama özel alan adlarını doğrulayın.

App Check kötüye kullanımı azaltır ama genel API’ler için origin allowlist’in yerini almaz.

Firestore kuralları

Güvenlik kuralları CORS’a dik; istemci CORS’u geçse bile kurallarda kimlik doğrulama başarısız olabilir.

Geçit CORS reddinden kural değerlendirme hatalarını ayrı loglayın.

Bloga dön