Inhoudsopgave:

Wie beschermt Cors?
Wie beschermt Cors?

Video: Wie beschermt Cors?

Video: Wie beschermt Cors?
Video: ED83 - SOP / CORS / SameSite 2024, November
Anonim

In principe CORS geeft uw website js frontend-code toegang tot uw website-backend met de cookies en inloggegevens die in uw browser zijn ingevoerd terwijl uw backend blijft beschermd van de js van een andere site, waarbij de clientbrowser wordt gevraagd om toegang te krijgen (met inloggegevens die de gebruiker heeft verkregen).

Op dezelfde manier kan men zich afvragen, waartegen beschermt Cors?

CORS is bedoeld om bronhosts (elke dienst die zijn gegevens beschikbaar maakt via HTTP) toe te staan te beperken welke websites toegang hebben tot die gegevens. Voorbeeld: U host een website die verkeersgegevens toont en u gebruikt AJAX-verzoeken op uw website.

En wat is het punt van Cors? Het doel van CORS is om te voorkomen dat een webbrowser die deze respecteert de server aanroept met behulp van niet-standaard verzoeken met inhoud die vanaf een andere locatie wordt aangeboden.

Naast bovenstaande, wat is CORS en hoe werkt het?

Cross-Origin Resource Sharing ( CORS ) is een mechanisme dat extra HTTP-headers gebruikt om browsers te vertellen dat ze een webtoepassing die op één oorsprong draait, toegang moeten geven tot geselecteerde bronnen van een andere oorsprong.

Hoe implementeer je een CORS?

Voor IIS6

  1. Open Internet Information Service (IIS) Manager.
  2. Klik met de rechtermuisknop op de site waarvoor u CORS wilt inschakelen en ga naar Eigenschappen.
  3. Ga naar het tabblad
  4. Klik in het gedeelte Aangepaste HTTP-headers op Toevoegen.
  5. Voer Access-Control-Allow-Origin in als de headernaam.
  6. Voer * in als de kopwaarde.
  7. Klik tweemaal op OK.

Aanbevolen: