CORS: comprender la solicitud de 'verificación previa' para solicitudes entre dominios
El intercambio de recursos entre orígenes (CORS) plantea desafíos al crear HTTP solicitudes entre dominios. Para abordar estas limitaciones, se han introducido solicitudes de verificación previa como solución alternativa.
Solicitud de verificación previa explicada
Las solicitudes de verificación previa son solicitudes de OPCIONES que preceden a las solicitudes reales (como GET o POST ) y sirven para negociar con el servidor los permisos de la solicitud. Estas solicitudes incluyen dos encabezados adicionales:
Configuración de la respuesta del servidor
Para manejar solicitudes de verificación previa, el servidor debe responder con los siguientes encabezados:
Implementación de verificación previa del lado del cliente
Para que la solicitud de verificación previa sea exitosa, el cliente debe incluir las siguientes modificaciones:
Ejemplo:
Considere una solicitud de verificación previa para una solicitud POST para obtener datos de una URL remota.
Solicitud de verificación previa:
Respuesta del servidor (asumiendo POST y X-Custom-Header están permitidos):
Solicitud real:
Si sigue estos pasos, puede realizar una verificación previa efectiva de las solicitudes HTTP para supere las limitaciones entre dominios utilizando CORS.
Descargo de responsabilidad: Todos los recursos proporcionados provienen en parte de Internet. Si existe alguna infracción de sus derechos de autor u otros derechos e intereses, explique los motivos detallados y proporcione pruebas de los derechos de autor o derechos e intereses y luego envíelos al correo electrónico: [email protected]. Lo manejaremos por usted lo antes posible.
Copyright© 2022 湘ICP备2022001581号-3