Можно ли обойти CORS политику при отправке запроса на чужой домен? У нас есть домен: vasyanet.com и мы хотим использовать api на чужом домене alisanet.com но в результате отправки запроса GET или любым другим методом в ответе от alisanet.com возвращается strict-origin-when-cross-origin

11 Мар 2021 в 19:49
179 +1
0
Ответы
1

Нет, CORS (Cross-Origin Resource Sharing) политика создана для защиты от атак на межсайтовое подделывание запросов (Cross-Site Request Forgery). Если сервер alisanet.com возвращает заголовок "strict-origin-when-cross-origin", это означает, что этот сервер не разрешает доступ к своему API с других доменов, кроме того, с которого он был инициирован (origin).

Есть несколько способов обойти CORS политику, но они могут нарушить безопасность вашего приложения и нарушить политики безопасности других сайтов. Рекомендуется обсудить этот вопрос с владельцем домена alisanet.com и запросить разрешение на доступ к их API с вашего домена.

17 Апр в 20:42
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 91 905 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир