Blog
JSONP tarihi ve modern tarayıcılarda neden CORS kazandı
Script etiketiyle okuma hack’i; güvenlik ve POST ile sınırlı.
1 dk okuma
jsonphistorycors
JSONP nasıl çalışırdı
Sunucu JSON’u istemcinin verdiği geri çağırma adıyla sarardı.
Küresel bağlamda çalışırdı; durum kodu ve hata modeli zayıftı.
Neden terk edildi
POST, kimlik başlıkları ve yapılandırılmış hatalar fetch+CORS ile daha doğal.
CSP ve XSS azaltımı rastgele script uçlarından kaçınınca kolaylaşır.
