Blog

nginx arkasında OpenSearch Panoları: CORS, ters vekiller ve analitik arayüzlerini güvenceye alma

Panolar vekil edildiğinde tarayıcı isteklerini aynı konakta yapar; yanlış yapılandırılmış CORS genelde karışık içerik veya yanlış Host başlığı demektir.

1 dk okuma
opensearchelasticsearchcors

Kimlik doğrulama

SAML ve OIDC akışları açılır pencere açabilir; yönlendirme URI’lerinin genel pano URL’nizle uyumlu olduğundan emin olun.

İnce taneli güvenlik dizinleri yalnızca tarayıcı tabanlı geliştirme araçları için CORS ister.

Çok kiracılık

Allow-Origin kurallarını basitleştirmek için kiracı başına ayrı alt alan adıyla panolar.

Geniş CORS kalıplarını teşvik eden joker TLS sertifikalarından kaçının.

Bloga dön