Բովանդակություն:

Ի՞նչն է ճշմարիտ Credentials-ով:
Ի՞նչն է ճշմարիտ Credentials-ով:

Video: Ի՞նչն է ճշմարիտ Credentials-ով:

Video: Ի՞նչն է ճշմարիտ Credentials-ով:
Video: 💥«Երեք բան, որոնք դուք երբեք չպետք է սիրեք»|Դերեկ Պրինս 2024, Նոյեմբեր
Anonim

XMLHttpRequest. Հավատարմագրերով հատկությունը բուլյան է, որը ցույց է տալիս, թե արդյոք պետք է կատարվեն միջկայքային Access-Control հարցումներ՝ օգտագործելով, թե ոչ հավատարմագրերը ինչպիսիք են թխուկները, թույլտվության վերնագրերը կամ TLS հաճախորդի վկայականները: Բացի այդ, այս դրոշն օգտագործվում է նաև՝ նշելու, թե երբ պետք է անտեսվեն քուքիները պատասխանում:

Այս առումով ինչի՞ համար է օգտագործվում Cors-ը։

Cross-Origin Resource Sharing ( CORS ) W3C սպեցիֆիկ է, որը թույլ է տալիս միջդոմենային հաղորդակցություն դիտարկիչից: Ստեղծելով XMLHttpRequest օբյեկտի վերևում, CORS թույլ է տալիս ծրագրավորողներին աշխատել նույն արտահայտություններով, ինչ նույն տիրույթի հարցումները: Այն օգտագործել - գործի համար CORS պարզ է.

Երկրորդ, ինչ է CORS-ը և ինչպես է այն աշխատում: Cross-Origin Resource Sharing ( CORS ) մեխանիզմ է, որն օգտագործում է հավելյալ HTTP վերնագրեր՝ բրաուզերներին ասելու, որ վեբ հավելվածը, որն աշխատում է մեկ սկզբնաղբյուրում, մուտք է գործում այլ ծագման ընտրված ռեսուրսներին:

Ապա, ո՞րն է նույն ծագման հավատարմագրերը:

նույնը - ծագում Ուղարկել օգտվողին հավատարմագրերը (քուքիներ, հիմնական http auth և այլն), եթե URL-ը նշված է նույն ծագումը որպես կանչող սցենար: Սա լռելյայն արժեքն է: ներառել. Միշտ ուղարկել օգտվողին հավատարմագրերը (քուքիներ, հիմնական http auth և այլն), նույնիսկ խաչաձև ծագում զանգեր.

Ինչպե՞ս լուծել CORS-ի խնդիրը:

Այս խնդիրը լուծելու եղանակը բաղկացած է

  1. Ավելացրեք OPTIONS մեթոդի աջակցությունը, որպեսզի CORS նախնական թռիչքի հարցումները վավեր լինեն:
  2. Ձեր պատասխանում ավելացրեք Access-Control-Allow-Origin վերնագիրը, որպեսզի դիտարկիչը կարողանա ստուգել հարցումի վավերականությունը:

Խորհուրդ ենք տալիս: