Blog

JSONP tarihi ve modern tarayıcılarda neden CORS kazandı

Script etiketiyle okuma hack’i; güvenlik ve POST ile sınırlı.

1 dk okuma
jsonphistorycors

JSONP nasıl çalışırdı

Sunucu JSON’u istemcinin verdiği geri çağırma adıyla sarardı.

Küresel bağlamda çalışırdı; durum kodu ve hata modeli zayıftı.

Neden terk edildi

POST, kimlik başlıkları ve yapılandırılmış hatalar fetch+CORS ile daha doğal.

CSP ve XSS azaltımı rastgele script uçlarından kaçınınca kolaylaşır.

Bloga dön