Təhlükəsizlik

Cross-Origin Resource Sharing (CORS) və Web Təhlükəsizliyi

  • 12 oxumaq üçün dəqiqələr
  • Hostragons Komandası
Cross-Origin Resource Sharing (CORS) və Web Təhlükəsizliyi

Bu blog yazısı, web təhlükəsizliyinin əsas komponentlərindən olan Cross-Origin Resource Sharing (CORS) haqqında geniş məlumat verir. CORS-un nə olduğu və web proqramlarında niyə bu qədər vacib olduğunu izah edir, tarixçəsi və inkişafı barədə biliklər təqdim edilir. CORS istifadə etməyin əsas üstünlükləri vurğulanır, qurulması üçün praktik addımlar və nümunələr göstərilir. Texniki detallara vararaq, CORS səhvləri və həll yolları ətraflı araşdırılır. Təhlükəsizliyə əlavə bonuslar gətirən strategiyalar və CORS siyasətlərinin tətbiqinə nümunələr təqdim olunur. Əlavə olaraq, CORS-lə bağlı yanlış başa düşmələr düzəldilir və mövzuyla əlaqədar ən vacib məqamlar xülasə edilir. Web proqramçıları üçün CORS barədə tam və praktik bir bələdçi kimi hazırlanıb.

CORS nədir və web proqramları üçün əhəmiyyəti

Cross-Origin Resource Sharing (CORS) – veb brauzerlərin bir veb səhifənin müxtəlif domenlərdə yerləşən resurslara çıxışını nəzarət edən təhlükəsizlik mexanizmidir. Əsasən, web proqramını digər domenlərdəki resurslara (məsələn, API-lər, şriftlər, şəkillər) çıxmaq imkanı verir və bu çıxışı məhdudlaşdırır. CORS, müasir web təhlükəsizliyinin əsas sütunlarından biridir və web tətbiqlərinin təhlükəsiz işləməsi üçün əsas rol oynayır.

Xüsusilə single-page applications (SPA) və mikroservis arxitekturası kimi yeni veb inkişafı üsullarında CORS-un əhəmiyyəti böyükdür. Bu tip tətbiqlər tez-tez birdən fazla domenə aid API-lər və digər resurslardan asılıdır. CORS, bu resursların təhlükəsiz paylaşılmasını təmin edir və zərərli saytların məxfi məlumatlara çıxmasını bloklayır. Əgər CORS olmasaydı, hər bir veb-sayt Javascript vasitəsi ilə başqa bir saytın istifadəçi verilərini oğurlaya və ya dəyişdirə bilərdi.

    CORS-un verdiği üstünlüklər:
  • Veb proqramlarına müxtəlif domenlər arasında təhlükəsiz məlumat alış-verişi təmin edir.
  • Zərərli saytların istifadəçi məlumatına çıxmasına maneə olur.
  • API-lərin və digər web servislərin təhlükəsizliyini gücləndirir.
  • Müasir web trendləri (SPA, mikroservislər) üçün təhlükəsiz platforma qurulmasına imkan verir.
  • Brauzerlər arasında uyğunluq problemlərini minimuma endirir.
  • Proqramçılara detallı nəzarət imkanı verir – hansı resursun hansı domenlərdən çıxıla bilər.

CORS və veb təhlükəsizliyi "Eyni Mənbə Siyasəti" (Same-Origin Policy, SOP) ilə birlikdə işləyir. SOP veb səhifənin yalnız öz domen, protokol və portundakı resurslara çıxmasına icazə verir. CORS isə bu qaydanı yumşaldır və müəyyən şərtlər altında bir domenin digər domenə çıxmasına imkan tanıyır. Bunun sayəsində proqramlar daha funksional və elastik olur, amma təhlükəsizlik qorunmuş olur.

CORS-un düzgün qurulması veb proqramların təhlükəsizliyi üçün birbaşa önəmlidir. Səhv qurulmuş CORS siyasəti, proqramları bir sıra təhlükə və risklərin qarşısında zəif edə bilər. Bu səbəbdən hər web proqramçı CORS-un işləmə mexanizmini və onun düzgün qurulma yollarını yaxşı bilməlidir.

CORS-un tarixçəsi və inkişafı

Cross-Origin Resource Sharing (CORS) – müasir veb tətbiqlərinin ayrılmaz hissəsinə çevrilib, lakin bu texnologiyanın başlanğıcı və keçdiyi yol onu düzgün dərk etmək üçün vacibdir. İlk vaxtlarda brauzerlər "Eyni Mənbə Siyasəti" ilə məhdud idi, yəni yalnız öz domenindən gələn resurslara çıxmağa icazə verilirdi. Bu, müxtəlif domenlərdən data toplamağa ehtiyacı olan yenilikçi proqramları inkişaf etdirməyi xeyli məhdudlaşdırırdı. CORS bu məhdudiyyətləri təhlükəsiz şəkildə aşmaq üçün yaradıldı.

CORS-un inkişafı veb proqramçıların real problemlərini həll etmək məqsədilə başlandı. Xüsusilə API-lərə və müxtəlif resurslara çıxış tələbi, veb proqramları daha dinamik və imkanlı etmək üçün universal həllə ehtiyac doğurdu. Buna görə World Wide Web Consortium (W3C) standartları hazırladı və brauzerlərin/sunucuların necə əlaqə qurmalı olduğunu müəyyən etdi. Həm elastiklik artdı, həm də təhlükəsizlik açiqları aşağı salındı.

CORS-un tarixçəsi və inkişafı
İl İnkişaf İzah
2000-lər əvvəli İlk ehtiyaclar Veb proqramçılar fərqli domenlərdən data toplama ehtiyacını hiss etdilər.
2004 İlk həllər JSONP kimi müvəqqəti həllər ortaya çıxdı, lakin təhlükəsizlik riskləri vardı.
2009 W3C işləri W3C CORS üçün standartları hazırlamağa başladı.
2010+ Yayğın istifadə CORS müasir brauzerlər tərəfində dəstəklənərək əsas texnologiyaya çevrildi.

CORS-un təkamülü daim təhlükəsizlik və işləkilik arasındakı balansı qoruyub. İlk versiyalar, sadə sorğular üçün kifayət edirdi, lakin tədricən daha mürəkkəb halları dəstəkləmək üçün genişləndirildi. Məsələn, preflight request (ön sorğu) mexanizmi serverin çapraz-domain sorğunu qəbul edib-etmədiyini bir daha yoxlamağa imkan verir və əlavə təhlükəsizlik qatını təmin edir. Bu tip yeniliklər CORS-u veb proqramların təhlükəsiz və səmərəli işləməsi üçün əsas texnologiya halına gətirdi.

CORS-un inkişaf mərhələləri:

  1. Eyni Mənbə Siyasətinin (Same-Origin Policy) məhdudiyyətləri
  2. JSONP və s. ilk həllərin meydana çıxması (təhlükəsizlik açıqıyla birlikdə)
  3. W3C tərəfindən standartların hazırlanması
  4. Preflight request mexanizminin əlavə edilməsi
  5. Müasir brauzerlər tərəfində geniş yayılışı

Hazırda CORS, veb tətbiqlərin müxtəlif resurslardan təhlükəsiz data mübadiləsi etmək üçün əsas mexanizmidir. Lakin CORS düzgün qurulmalıdır ki, təhlükəsizlik açıqına yol verməsin. Səhv qurulmuş CORS siyasəti məxfi verilərin zərərli şəxslər tərəfindən əldə edilməsinə imkan verə bilər. Web proqramçılar CORS prinsiplərini və qurulma qaydalarını dəqiq bilməlidir.

Niyə CORS istifadə etməlisiniz? Əsas üstünlüklər

Cross-Origin Resource Sharing (CORS) müasir veb tətbiqlərdə təhlükəsizlik və işlevsellik üçün müqayisəsiz mexanizmdir. Eyni kökəndən olmayan mənbələr arasında təhlükəsiz məlumat alış-verişi imkanını yaradır və proqramçılara böyük elastiklik verir. Bu elastiklik fərqli domenlərdə olan servislərin birləşdirilməsini və istifadəçi təcrübəsinin zənginləşdirilməsini asanlaşdırır.

CORS-un əsas faydası brauzerlərin tətbiq etdiyi eyni mənbə siyasəti (Same-Origin Policy) məhdudiyyətlərini təhlükəsiz şəkildə aradan qaldırmaqdır. Eyni mənbə siyasəti proqramın yalnız eyni protokol, port və hostda olan resurslara çıxmasına icazə verir. CORS serverlərə hansı mənbələrdən gələn sorğunun icazə veriləcəyini dəqiq bildirməyə imkan verir və bu məhdudiyyəti təhlükəsiz şəkildə yumşaldır.

CORS-un üstünlükləri:

  • Daxili API-lərə, fərqli domen API-lərinə təhlükəsiz çıxış imkanı verir.
  • Veb proqramlara daha modul və miqyaslana bilən çıxış verir.
  • Proqramçıya hansı domenlərin icazə veriləcəyini detallı təyin etməyə imkan verir.
  • İnteqrasiyalara şərait yaradaraq istifadəçi təcrübəsini yüksəldir.
  • Təhlükəsizlik risklərini azaldaraq proqramı daha dayanıqlı edir.

Aşağıdakı cədvəldə CORS-un əsas xüsusiyyətləri və təmin etdiyi üstünlüklər haqqında daha dərin məlumat əldə edə bilərsiniz:

Niyə CORS istifadə etməlisiniz? Əsas üstünlüklər
Xüsusiyyət İzah Üstünlük
Kökənlərarası sorğular Fərqli domenlərdən HTTP sorğuları edilir Data paylaşımı və servis inteqrasiyası mümkün olur
Ön kontrol sorğuları (Preflight) OPTIONS metoduyla serverin CORS siyasətini yoxlayan sorğu Təhlükəsiz informasiya mübadiləsi və risklərin azaltması
İcazə verilən kökənlər (Allowed Origins) Server hansı domenlərdən gələn sorğuya icazə verdiyini siyahıya alır Kontrollu və təhlükəsiz giriş təmin edir
Kimlik məlumatı dəstəyi (Credential Support) Cookie-lər və autentifikasiya başlıqları kimi məlumatları paylaşır İstifadəçi sessiyası və fərdi təcrübə imkanları verir

CORS-un düzgün qurulması proqramın təhlükəsizliyi üçün əsasdır. Səhv qurulmuş CORS siyasəti zərərli şəxslərin məxfi verilərə çıxmasına və ya istənilməyən kodun icrasına şərait yaradacaq. CORS strukturunun diqqətli planlanması və tətbiqi web təhlükəsizliyinin təməlini təşkil edir.

CORS qurulması və əsas addımlar

Cross-Origin Resource Sharing (CORS) qurulması web proqramınızın təhlükəsiz işləməsi və müxtəlif kökənlərdən data mübadiləsini tənzimləmək üçün əsasdır. CORS bir veb səhifənin digər domenin resurslarına çıxışını məhdudlaşdırır və doğru qurulanda proqramın rahat işləməsini təmin edir.

CORS qurulmasından əvvəl proqramınızın hansı resurslara çıxış ehtiyacı olduğunu aydınlaşdırmaq vacibdir. Hansı domenlərə, hansı HTTP metodlara (GET, POST, PUT, DELETE və s.) icazə veriləcəyiniz də analiz olunmalıdır. Bu, daha sonra qurulma addımlarının düzgün atılmasına kömək edir.

    CORS qurulma addımları:
  1. Ehtiyac analizi: Proqramınızın çıxacağı resursları və domenləri müəyyən edin.
  2. Serverdə başlıqların qurulması: Düzgün HTTP başlıqlarını serverdə konfiqurasiya edin.
  3. Origin başlığını ayarlayın: İcazə verilən domenləri qeyd edin.
  4. HTTP metodlarını təyin edin: Hansı metodların (GET, POST və s.) icazəli olduğunu seçin.
  5. Credentials ayarlarını uyğunlaşdırın: Cookie və kimlik informasiyası göndərilməsinə icazə verin.
  6. Səhvləri idarə edin: CORS səhvlərini düzgün həll edin.

CORS qurulanda serverdə müvafiq HTTP başlıqları vacibdir. Access-Control-Allow-Origin başlığı hansı domenlərin resurslara çıxacağını göstərir. Access-Control-Allow-Methods hansı metodların istifadə ediləcəyini, Access-Control-Allow-Headers isə hansı xüsusi başlıqların istifadə oluna biləcəyini bildirir. Bu başlıqların düzgün qurulması proqramınızın təhlükəsiz və uyğun işləməsinə zəmanət verir.

CORS qurulması və əsas addımlar
HTTP Başlığı İzah Nümunə Dəyər
Access-Control-Allow-Origin İcazə verilən domenlər https://example.com
Access-Control-Allow-Methods İcazə verilən HTTP metodlar GET, POST, PUT
Access-Control-Allow-Headers İcazə verilən xüsusi başlıqlar Content-Type, Authorization
Access-Control-Allow-Credentials Cookie-lər göndərilməsinə icazə true

CORS səhvlərini düzgün idarə edib istifadəçilərə səmərəli olaraq geri qaytarmaq mütləqdir. Brauzerin konsolunda çıxan CORS səhvləri adətən səhv qurulmuş siyasətin işarəsidir. Bu problemi həll etmək üçün server quruluşunu yoxlamaq və lazımi dəyişiklikləri etmək lazımdır. Həmçinin, proqramın təhlükəsizliyi üçün CORS siyasətlərinizi vaxtaşırı yoxlayın və yeniləyin.

Cross-Origin Resource paylaşımı: texniki detallar

Cross-Origin Resource Sharing (CORS) – veb brauzerlərin bir resursdan (origin) yüklənən səhifənin başqa bir resursdakı fayllara çıxmasını kontrol edən mexanizmdir. Yəni, bir səhifənin fərqli domen, protokol və portda olan resurslara sorğu göndərməsini mümkün edir. Bu tələblərə cavab vermək üçün texniki yanaşma lazımdır, həm də düzgün qurulmazsa təhlükəsizlik riskləri yarada bilər.

Texniki detala keçməzdən, origin nədir – protokol (http/https), domain (example.com) və port (80/443) kombinasiyasıdır. Əgər bu üç fərqlidirsə, resurslar bir-birindən fərqli sayılır. CORS, brauzerlərdə tətbiq olunan Eyni Mənbə Siyasəti əsasında formalaşır.

Cross-Origin Resource paylaşımı: texniki detallar
Senaryo Sorğu Mənbəyi Hədəf Mənbə CORS lazımdır?
Eyni domen http://example.com http://example.com/api Xeyr
Fərqli port http://example.com:8080 http://example.com:3000/api Bəli
Fərqli protokol http://example.com https://example.com/api Bəli
Fərqli domen http://example.com http://api.example.com/api Bəli

CORS serverdə, HTTP başlıqları vasitəsi ilə kontrol edilir. Brauzer çapraz-domain sorğu etdiyində, server bu sorğuya xüsusi CORS başlıqları ilə cavab verir. Bu başlıqlar, hansı mənbələrin, hansı HTTP metodların və hansı xüsusi başlıqların icazə verildiyini göstərir. Ən vacib başlıq – Access-Control-Allow-Origindir. Buraya tək, birdən-fazla, və ya * joker simvol yazmaq olur. Jokerdən istifadə təhlükəsizlik riskləri yaradır.

    Cross-Origin Resource xüsusiyyətləri
  • Access-Control-Allow-Origin: İcazə verilən mənbələri göstərir.
  • Access-Control-Allow-Methods: İcazə verilən HTTP metodları.
  • Access-Control-Allow-Headers: Xüsusi başlıqlar üçün icazə.
  • Access-Control-Expose-Headers: Brauzerin çıxacağı başlıqları göstərir.
  • Access-Control-Allow-Credentials: Kimlik məlumatlarının (cookies və s.) göndərilməsini kontrol edir.

CORS mexanizmi "sadə sorğular" (simple requests) və "preflight sorğuları" (preflight requests) üzərində işləyir. Sadə sorğular, GET, HEAD, POST kimi metodlar və xüsusi başlıq olmadan olunan sorğulardır. Mürəkkəb sorğular üçün OPTIONS metoduyla preflight sorğu göndərilir və server cavab verdikdə əsas sorğu icra olunur.

CORS və təhlükəsizlik

CORS, web proqramların təhlükəsizliyi üçün nəzərdə tutulub, lakin səhv qurulanda açığa gətirə bilər. Access-Control-Allow-Origin başlığında * istifadə zərərli saytların məxfi verilərə çıxmasına imkan verir. Ona görə icazəsi olan mənbələri diqqətlə müəyyən etmək vacibdir.

"Access-Control-Allow-Credentials" başlığı da təhlükəsizlik baxımından vacibdir. Bu başlıq cookies və digər kimlik məlumatlarının çapraz-domain sorğuyla göndərilməsini təmin edir. Səhv qurulanda cross-site scripting (XSS) riskini yüksəldə bilər.

CORS və performans

CORS qurulmasının performansa təsiri də olur. Preflight sorğuları hər çapraz-domain sorğu üçün əlavə HTTP sorğusu yaradır. Tez-tez CORS sorğuları edən tətbiqlərdə bu, performansın aşağı düşməsinə səbəb olur. Sadə sorğular və ya serverdə caching mexanizmi tətbiq edərək performans artırmaq mümkündür.

CORS quruluşunu zaman-zaman test etmək və izləmək vacibdir. Brauzer developer tools və CORS üçün test instrumentləri ilə səhvləri tapıb həll etmək mümkündür. Server tərəfində qayda başlıqlarının düzgün qurulmasına da müntəzəm nəzarət edilməlidir.

CORS səhvləri və həll yolları

CORS Hataları ve Çözümleri Hakkında Bilgiler

CORS səhvləri web proqramçılarının ən çox üzləşdiyi problemlərdəndir. Səhifə başqa domenin resurslarına (məsələn, JavaScript, CSS və ya API data) çıxmağa çalışanda çıxır. Brauzer qeyri-təhlükəsiz olduğuna görə Eyni Mənbə Siyasətini tətbiq edir və fərqli mənbələrdən gələn sorğunu standart qaydada bloklayır. CORS bu məhdudiyyəti təhlükəsiz şəkildə yumşaltmaq üçün yaradılıb. Lakin səhv və ya natamam qurulma problemləri CORS səhvlərinə səbəb olur.

CORS səhvləri və həll yolları
Səhv kodu İzah Mümkün həll
No 'Access-Control-Allow-Origin' header is present on the requested resource. Server istənilən resurs üçün 'Access-Control-Allow-Origin' qoymayıb. Serverdə 'Access-Control-Allow-Origin' başlığını konfiqurasiya edin.
The 'Access-Control-Allow-Origin' header contains the invalid value 'null'. 'Access-Control-Allow-Origin' başlıqda yanlış 'null' dəyəri var. Serverdə doğru domen adını və ya '*' (bütün resurslar üçün) istifadə edin.
Cross-Origin Request Blocked: The Same Origin Policy disallows reading the remote resource. Eyni Mənbə Siyasəti uzaq resursun oxunmasını bloklayır. CORS konfiqurasiyasını yoxlayın və serverdə icazə verin.
CORS preflight channel did not succeed. CORS ön sorğu (preflight) uğursuz oldu. Serverdə OPTIONS sorğusu üçün müvafiq CORS başlıqları ayarlayın.

CORS səhvlərini anlamaq və həll etmək tətbiqin rahat işləməsi üçün vacibdir. Səhvlər adətən brauzer konsolunda detallı formada çıxır – bu mesajlar problemin fərqinə varmaq üçün ipucu verir. Məsələn, Access-Control-Allow-Origin başlığının qoyulmamasını serverdə həll etmək lazımdır. Preflight sorğunun uğursuz olması isə serverin OPTIONS sorğusunu düzgün işlətməməsinə işarədir.

CORS səhvləri və həll yolları:

  • 'Access-Control-Allow-Origin' başlığının konfiqurasiyası: Hangi domenlər icazəlidir – bu başlığı düzgün yazın.
  • Preflight sorğularını (OPTIONS) idarə edin: Serverinizin OPTIONS sorğusuna cavab verdiyinə əmin olun.
  • Proxy server istifadə: CORS limitlərini aşmaq üçün öz serverinizdən proxy vasitəsilə sorğu göndərin.
  • JSONP tətbiqi (məhdud hallarda): GET sorğuları üçün JSONP texnologiyasından istifadə oluna bilər. Amma bu metod daha az təhlükəsizdir.
  • Səhv mesajlarını diqqətlə araşdırın: Brauzer konsolunda çıxan mesajlar həll yolunu tapmağa imkan verir.
  • CORS üçün brauzer əlavələri və instrumentlər: Pluginlər və online test vasitələri ilə CORS problemlərini tapıb aradan qaldırmaq mümkündür.

CORS səhvlərinin həlli adətən serverdə qurulma başlıqlarını düzgün yazmaqla bağlıdır. Amma bəzən client tərəfdə də həll mümkündür; məsələn, proxy server və ya JSONP kimi alternativ data çəkim üsullarını sınaya bilərsiniz. Lakin bunlar əsas həll deyil və risklidir. Ən dayanıqlı həll – serverdə düzgün CORS başlıqlarını qurmaqdır. CORS-un düzgün qurulması həm təhlükəsizliyi, həm fərqli mənbələrin informasiya mübadiləsini təmin edir.

CORS-da ən vacib amillərdən biri təhlükəsizlikdir. CORS yalnız təhlükəsizlik təmin etmək üçün yaradılıb, lakin yanlış qurulmadıqda təhlükə də yarada bilər. Məsələn, Access-Control-Allow-Origin başlığının * olaraq yazılması, bütün domenlərin hər şeyə çıxmasına imkan verir və bu risklidir. Ona görə yalnız etibarlı mənbələr icazəli olmalıdır. Proqramçı CORS-un işlədiyi prinsip və riskləri yaxşı anlamalıdır.

CORS-un təhlükəsizliyini artıran strategiyalar

Cross-Origin Resource Sharing (CORS) veb proqramların təhlükəsiz işləməsi üçün əsas mexanizmdir. Lakin səhv və yaxud natamam təhlükəsizlik tədbirləri ilə CORS potensial təhlükə mənbəyinə çevrilə bilər. Ona görə CORS təhlükəsizliyini artıran strategiyalar həyata keçirmək vacibdir. Bu strategiyalar icazəsiz çıxışları bloklamaq, məxfi məlumatı qorumaq və ümumi təhlükəsizliyi artırmaq məqsədini daşıyır.

CORS təhlükəsizliyini artırmaq üçün ilk addım Origin başlığını düzgün yazmaqdır. Serverdə yalnız sınaqdan çıxmış və etibarlı mənbələrin çıxışına icazə verilməlidir. * istifadə etməkdən imkan daxilində çəkinin, çünki bu bütün mənbələrə icazə verir və təhlükəni yüksəldir. Bunun yerinə konkret mənbələrin siyahısını tutmaq və yalnız bu mənbələrə icazə vermək lazımdır.

    Təhlükəsizlik üçün CORS strategiyaları:
  • Yalnız konkret Origin-lərə icazə verin: * yerinə real və etibarlı domenləri qeyd edin.
  • Preflight sorğularını düzgün idarə edin: OPTIONS sorğusunu diqqətlə işlədin və başlıqları yoxlayın.
  • Təhlükəsiz başlıqlardan istifadə edin: Access-Control-Allow-Headers başlığını düzgün yazın.
  • Kimlik doğrulamayı gücləndirin: Cookies və authorization başlıqları üçün əlavə təhlükəsizlik tədbiri görün.
  • Səhv idarəsi: Səhv qurulmuş CORS siyasətini aşkarlamaq üçün monitoring sistemi qurun.
  • Vaxtaşırı təhlükəsizlik auditləri: CORS siyasətlərini test və yeniləyin.

Aşağıdaki cədvəl CORS təhlükəsizliyini artırmaq üçün istifadə olunan başlıqları və izahlarını təqdim edir. Düzgün konfiqurasiya etmək icazəsiz çıxışları bloklayır və data təhlükəsizliyini təmin edir.

CORS-un təhlükəsizliyini artıran strategiyalar
Başlıq İzah Nümunə
Access-Control-Allow-Origin Çıxış icazəsi verilən mənbələri göstərir https://example.com
Access-Control-Allow-Methods Hansı HTTP metodlar icazəlidir GET, POST, PUT, DELETE
Access-Control-Allow-Headers Əlavə başlıq icazələri Content-Type, Authorization
Access-Control-Allow-Credentials Cookies və kimlik başlıqlarının göndərilməsinə icazə true

CORS siyasəti vaxtaşırı yoxlanmalıdır və yenilənməlidir. Yeniliklər və yeni təhlükə növləri çıxdıqca, siyasətlər də ona uyğun dəyişdirilməlidir. Həm də bütün üçüncü tərəf kitablara və servislərə CORS siyasəti baxılmalıdır. Bu yolla risklər minimuma endirilir və tətbiq təhlükəsizliyi qorunur.

CORS siyasətləri və tətbiq nümunələri

Cross-Origin Resource Sharing (CORS) siyasətləri brauzerlərin bir origin-dan yüklənən səhifənin digər origin-dan resurslara çıxmasını məhdud edən təhlükəsizlik tədbirlərini formalaşdırır. Siyasətlər zərərli saytların məxfi data əldə etməsinin qarşısını alır və istifadəçi təhlükəsizliyini artırır. Əsas məqsəd, veb tətbiqin yalnız icazəsi olan mənbələrdən data almasına imkan yaratmaqdır.

CORS siyasətləri serverdəki qurulumlarla müəyyən olunur. Serverdəki HTTP başlıqları hansı mənbələrin çıxış icazəsi olduğunu göstərir. Brauzer bu başlığa baxıb, mənbənin icazəsi varsa sorğunu keçir, yoxdursa bloklayır və JavaScript konsoluna səhv mesajı verir – yəni təhlükəsizlik əlavə kod yazmadan təmin edilir.

Bu məqaləni paylaşın:

Hostragons Komandası

Hostinq, serverlər və domen adları üzrə ekspert komandamızdan ən son təlimatlar. Gəlin layihəniz üçün düzgün həlli birlikdə tapaq.

Bizimlə Əlaqə
CORS siyasətləri və tətbiq nümunələri
HTTP Başlığı İzah Nümunə
Access-Control-Allow-Origin İcazə verilən mənbələri göstərir https://example.com
Access-Control-Allow-Methods HTTP metod icazələri GET, POST, PUT
Access-Control-Allow-Headers Xüsusi başlıq icazələri X-Custom-Header, Content-Type