情報処理安全確保支援士学習日誌

今日の学習。
CORSの学習。
CORS概要:
通常のリクエストとレスポンスの前に、プリフライトリクエストとプライフライトレスポンスによりWebブラウザに対しての許可するアクセス方法やオリジンをWebサイト側が指定して制限する仕組み。
Access -Control-Allow-Credentialsヘッダでtrue設定するとメインリクエストを送信する際にアクセス先から発行されたCookieが送信される。

この記事が気に入ったらサポートをしてみませんか?