Mundarija:

Credentials to'g'ri nima?
Credentials to'g'ri nima?

Video: Credentials to'g'ri nima?

Video: Credentials to'g'ri nima?
Video: "Zoiper" dasturiga kirish va uni sozlash 2024, May
Anonim

XMLHttpRequest. Hisob ma'lumotlari bilan xususiyat mantiqiy bo'lib, saytlararo kirishni boshqarish so'rovlari yordamida amalga oshirilishi kerakmi yoki yo'qligini ko'rsatadi hisobga olish ma'lumotlari kukilar, avtorizatsiya sarlavhalari yoki TLS mijoz sertifikatlari kabi. Bundan tashqari, bu bayroq javobda cookie-fayllarga e'tibor bermaslik kerakligini ko'rsatish uchun ham ishlatiladi.

Shu munosabat bilan Cors nima uchun ishlatiladi?

Oʻzaro manbalarni almashish ( CORS ) brauzerdan domenlararo muloqotga imkon beruvchi W3C spetsifikatsiyasi. XMLHttpRequest obyekti ustiga qurish orqali, CORS ishlab chiquvchilarga bir xil domen so'rovlari bilan bir xil idiomalar bilan ishlashga imkon beradi. The foydalanish -ish uchun CORS oddiy.

Ikkinchidan, CORS nima va u qanday ishlaydi? Oʻzaro manbalarni almashish ( CORS ) brauzerlarga bir manbada ishlaydigan veb-ilovaga, boshqa manbadan tanlangan resurslarga kirish huquqini berish uchun qo'shimcha HTTP sarlavhalaridan foydalanadigan mexanizm.

Xo'sh, hisobga olish ma'lumotlari bir xil kelib chiqishi nima?

bir xil - kelib chiqishi : Foydalanuvchini yuborish hisobga olish ma'lumotlari (cookie-fayllar, asosiy http auth va h.k.) agar URL manzilda bo'lsa bir xil kelib chiqishi chaqiruv skripti sifatida. Bu standart qiymat. o'z ichiga oladi: Har doim foydalanuvchini yuboring hisobga olish ma'lumotlari (cookie-fayllar, asosiy http auth va boshqalar), hatto o'zaro faoliyat uchun ham kelib chiqishi qo'ng'iroqlar.

CORS muammosini qanday hal qilasiz?

Ushbu muammoni hal qilish usuli quyidagilardan iborat:

  1. CORS oldindan parvoz so'rovlari haqiqiy bo'lishi uchun OPTIONS usulini qo'llab-quvvatlang.
  2. Brauzer so'rovning haqiqiyligini tekshirishi uchun javobingizga Access-Control-Allow-Origin sarlavhasini qo'shing.

Tavsiya: