検索

corsにいびきをかく

CORSについて話しましょう - 誰もがお気に入りの(または最もお気に入りの)Webセキュリティ機能。私は最近それに取り組んできましたが、それがブログ投稿を書くための私の手がかりです!

CORSのコアコンセプトは簡単です。クロスオリジンコードの実行を防ぎます。 css-tricks.com any-other-website.comからJavaScriptを取得しようとした場合、ブラウザはデフォルトでブロックします。コンソールエラー?うん、「許可されていない」。

例外?ターゲットWebサイトは、許可を明示的に付与するヘッダーを送信します。ドメインがホワイトリストに登録されているか、ワイルドカードを使用するとアクセスできます。ニュアンス(プリフライト、資格情報など)がありますが、MDNドキュメントはそれらをよくカバーしています。

CORSを使用した私の最大の頭痛は、一見一貫性のない行動に由来しています。 2つのリクエストが成功し、3番目のリクエストは失敗します。再現性がありますが、不可解です。 (たぶん、半分キャッシュされたヘッダーを備えたロードバランサー?誰が知っている!)またはプロキシが突然機能しなくなります。 CORSの問題を100以上に簡単にデバッグした時代のカウントを失いました。

最近のCORSの出会い:

  • 人気のある「Cors in 6分」ビデオ(10,000のいいね!)が共通のソリューションを強調しました: npm install cors
  • 正しいヘッダーでサーバーを構成する必要があります。 CloudFlareワーカーのビデオでこれを実証しました(ただし、CloudFlareワーカーはクールなクロスオリジンバイパスを提供しています)。
  • ジェイク・アーチボルドの優れた「コースでの勝利方法」の記事、遊び場で完成しました。
  • ブラウザ拡張機能(Firefox、Chrome)が存在し、CORSヘッダーを注入します。これは疑わしい開発の回避策ですが、ピンチでは理解できます。
  • コンテンツを簡単にプロキシ(サードパーティのJavaScriptを含む)を簡単にプロキシを作成して、ファーストパーティにする以前の投稿。コメントは、このバイパスCORS保護を正しく指摘しました。サードパーティのリソースを完全に制御しない限り、危険です。

以上がcorsにいびきをかくの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
マージンは何ですか:40px 100px 120px 80pxは意味しますか?マージンは何ですか:40px 100px 120px 80pxは意味しますか?Apr 28, 2025 pm 05:31 PM

記事では、CSSマージンプロパティ、特に「マージン:40px 100px 120px 80px」、そのアプリケーション、およびWebページレイアウトへの影響について説明します。

さまざまなCSSボーダープロパティとは何ですか?さまざまなCSSボーダープロパティとは何ですか?Apr 28, 2025 pm 05:30 PM

この記事では、カスタマイズ、ベストプラクティス、および応答性に焦点を当てたCSSボーダープロパティについて説明します。主な議論:Border-Radiusは、レスポンシブデザインに最も効果的です。

CSSの背景とは何ですか、プロパティをリストしますか?CSSの背景とは何ですか、プロパティをリストしますか?Apr 28, 2025 pm 05:29 PM

この記事では、CSSのバックグラウンドプロパティ、Webサイトの設計の強化における使用、および避けるべき一般的な間違いについて説明します。重要な焦点は、バックグラウンドサイズを使用したレスポンシブデザインです。

CSS HSLの色とは何ですか?CSS HSLの色とは何ですか?Apr 28, 2025 pm 05:28 PM

記事では、CSS HSLの色、Webデザインでの使用、およびRGBよりも利点について説明します。主な焦点は、直感的な色の操作を通じて設計とアクセシビリティを向上させることです。

CSSにコメントを追加するにはどうすればよいですか?CSSにコメントを追加するにはどうすればよいですか?Apr 28, 2025 pm 05:27 PM

この記事では、CSSでのコメントの使用について説明し、シングルラインとマルチラインのコメント構文を詳述しています。コメントはコードの読みやすさ、保守性、コラボレーションを強化するが、適切に管理されていないとウェブサイトのパフォーマンスに影響を与える可能性があると主張しています。

CSSセレクターとは何ですか?CSSセレクターとは何ですか?Apr 28, 2025 pm 05:26 PM

この記事では、HTML要素のスタイリングのCSSセレクター、その種類、および使用法について説明します。 IDとクラスのセレクターを比較し、複雑なセレクターでパフォーマンスの問題に対処します。

どのタイプのCSSが最優先事項を保持していますか?どのタイプのCSSが最優先事項を保持していますか?Apr 28, 2025 pm 05:25 PM

この記事では、CSSの優先順位について説明し、特異性が最も高いインラインスタイルに焦点を当てています。 CSS競合を管理するための特異性レベル、オーバーライド方法、およびデバッグツールを説明します。

HTMLファイルにCSSを追加できますか?HTMLファイルにCSSを追加できますか?Apr 28, 2025 pm 05:24 PM

記事では、HTMLにCSSを追加する3つの方法について説明します:インライン、内部、および外部。ウェブサイトのパフォーマンスと初心者の適合性に対する各方法の影響が分析されます。(159文字)

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

mPDF

mPDF

mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

WebStorm Mac版

WebStorm Mac版

便利なJavaScript開発ツール

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser は、オンライン試験を安全に受験するための安全なブラウザ環境です。このソフトウェアは、あらゆるコンピュータを安全なワークステーションに変えます。あらゆるユーティリティへのアクセスを制御し、学生が無許可のリソースを使用するのを防ぎます。