Дом » браузеры » Насколько безопасно включить Cors?

Насколько безопасно включить Cors?

282
Последнее обновление: 2021-09-15 12:45:54


Ответить:
Совершенно безопасно дополнять любой ресурс с помощью Access-Control- Allow -Origin: *, если ресурс не является частью интрасеть (за брандмауэром). Заголовок Access-Control- Allow -Origin (часть CORS ) сообщает браузеру, что к ресурсу можно предоставить общий доступ. Тогда как мне включить CORS? Чтобы включить CORS для Microsoft IIS6, выполните следующие действия: Откройте диспетчер информационной службы Интернета (IIS). Щелкните правой кнопкой мыши сайт, для которого требуется включить CORS, и перейдите в раздел 'Свойства'. Перейдите на вкладку 'Заголовки HTTP'. . В разделе 'Пользовательские заголовки HTTP' нажмите 'Добавить'. Введите Access-Control-Allow-Origin в качестве имени заголовка. Также , представляет ли Cors угрозу безопасности? Самая распространенная и проблемная проблема безопасности при внедрении CORS - это невозможность проверки / внесения в белый список запрашивающих. Слишком часто разработчики устанавливают для Access-Control-Allow-Origin значение «*». К сожалению, это значение по умолчанию. Это позволяет любому домену в Интернете получить доступ к ресурсам этого сайта. Люди также спрашивают, зачем нам включать CORS? Стандарт CORS необходим , потому что он позволяет серверам указывать не только, кто может получить доступ к его активам, но и как эти активы могут быть доступ. Запросы от разных источников выполняются с использованием стандартных методов HTTP-запросов. Чем плох Корс? CORS не является безопасностью. Если на серверах есть ресурсы, которые необходимо защитить от определенных пользователей, небезопасно полагаться только на заголовок Origin для обеспечения этого. Вашему серверу нужен другой механизм безопасности (например, защита OAuth2 и CSRF). Нет, CORS не считается плохой практикой.

ближайшая горячая точка
горячая классификация
Это может заинтересовать
up