是否认为CORS是不良做法?

是否认为CORS是不良做法?,第1张

是否认为CORS是不良做法?

CORS不是坏习惯。它支持所有主要的浏览器,而且越来越多的API都支持它。实际上,如果您的公共资源不在防火墙后面,则可以将

Access-Control-Allow-Origin:*
标头放在资源上是安全的。

但是,对于服务器上CORS的角色有些困惑。CORS应该仅指示特定资源的跨域策略。换句话说,CORS标头仅用于指示是否允许来自不同来源的请求。我认为之所以会造成混乱,是因为服务器有时也会使用CORS来指示安全策略。CORS不是安全的。如果服务器的资源需要保护,以防某些用户使用,则仅依靠Origin头来强制执行此 *** 作是不安全的。您的服务器需要其他一些安全机制(例如OAuth2和CSRF保护)。



欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5089437.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-11-16
下一篇 2022-11-16

发表评论

登录后才能评论

评论列表(0条)

保存