Indholdsfortegnelse:

Hvad er sandt med legitimationsoplysninger?
Hvad er sandt med legitimationsoplysninger?

Video: Hvad er sandt med legitimationsoplysninger?

Video: Hvad er sandt med legitimationsoplysninger?
Video: Understanding Credentials 2024, Kan
Anonim

XMLHttpRequest. med legitimationsoplysninger egenskaben er en boolsk værdi, der angiver, hvorvidt adgangskontrolanmodninger på tværs af websteder skal foretages ved hjælp af legitimationsoplysninger såsom cookies, autorisationsheaders eller TLS-klientcertifikater. Derudover bruges dette flag også til at angive, hvornår cookies skal ignoreres i svaret.

Hvad bruges Cors til i denne forbindelse?

Ressourcedeling på tværs af oprindelse ( CORS ) er en W3C-specifikation, der tillader kommunikation på tværs af domæner fra browseren. Ved at bygge oven på XMLHttpRequest-objektet, CORS giver udviklere mulighed for at arbejde med de samme idiomer som anmodninger fra samme domæne. Det brug -sag for CORS er enkel.

For det andet, hvad er CORS, og hvordan virker det? Ressourcedeling på tværs af oprindelse ( CORS ) er en mekanisme, der bruger yderligere HTTP-headers til at fortælle browsere, at de skal give en webapplikation, der kører på én oprindelse, adgang til udvalgte ressourcer fra en anden oprindelse.

Så hvad er legitimationsoplysninger samme oprindelse?

samme - oprindelse : Send bruger legitimationsoplysninger (cookies, grundlæggende http auth, osv..), hvis URL'en er på samme oprindelse som kaldende script. Dette er standardværdien. inkludere: Send altid bruger legitimationsoplysninger (cookies, grundlæggende http-godkendelse osv..), selv for kryds- oprindelse opkald.

Hvordan løser du et CORS-problem?

Måden at løse dette problem på består af:

  1. Tilføj understøttelse af OPTIONS-metoden, så CORS preflight-anmodninger er gyldige.
  2. Tilføj Access-Control-Allow-Origin-headeren i dit svar, så browseren kan kontrollere anmodningens gyldighed.

Anbefalede: