見出し画像

オリジン間リソース共有 (CORS)


ウェブアプリケーションの安全を守るため、アクセス元のサーバ以外からのアクセスを制限するクライアントサーバ間の仕組みとは?

プロトコルが異なる、ポートが異なる、ホスト名が異なる

サーバーは Access-Control-Allow-Origin: * を返しており、これはそのリソースがすべてのドメインからアクセスできることを意味します。

サーバーが返すAccess-Control-Allow-Origin: *



プリフライトで安全なサーバかどうか確認する


いいなと思ったら応援しよう!

あたり帳簿
お願い致します