
Photo by
cinemakicks
オリジン間リソース共有 (CORS)
ウェブアプリケーションの安全を守るため、アクセス元のサーバ以外からのアクセスを制限するクライアントサーバ間の仕組みとは?
プロトコルが異なる、ポートが異なる、ホスト名が異なる
サーバーは Access-Control-Allow-Origin: * を返しており、これはそのリソースがすべてのドメインからアクセスできることを意味します。
サーバーが返すAccess-Control-Allow-Origin: *
プリフライトで安全なサーバかどうか確認する
いいなと思ったら応援しよう!
