• XSS.stack #1 – первый литературный журнал от юзеров форума

Запросы JS

зависит от API. некоторые endpoint'ы требуют особых заголовков например origin
разберем пример с origin, чтоб браузер не ругался на cors тебе нужно или на бэке установить Access-Control-Allow-Origin: * или в запросе указывать этот заголовок.
если ты отсылаешь запрос из браузера то origin ты никак не поменяешь, только устанавливать правило Access-Control-Allow-Origin: *
можно отправлять запрос не из браузера, а средствами cURL, тогда ошибки не будет
 
Как обойти политику CORS при запросе? какие лучше прокси сервисы юзать или же фреймворки.
cors - это чисто браузерная история, соответственно, если нужно отключить проверку корса, то делать это нужно на клиенте, видоизменив ответ от сервера или добавив адрес запрашивающего в разрешенные на бекенде через заголовки

тяжело ответить на абстрактный вопрос
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх