Может кто объяснить как правильнее всего защищать сервер от сторонних запросов, с учетом того, что должна быть возможность принимать запросы от одного определенного сервера, который расположен на другом домене?
Думал, что корсы — это решение, а в итоге можно же передать заголовок origin с одним из “белых” доменов, ну и все
Может кто объяснить как правильнее всего защищать сервер от сторонних запросов, с учетом того, что должна быть возможность принимать запросы от одного определенного сервера, который расположен на другом домене?
Думал, что корсы — это решение, а в итоге можно же передать заголовок origin с одним из “белых” доменов, ну и все
лучше посмотреть на сторонние решения вне js по-моему
Может кто объяснить как правильнее всего защищать сервер от сторонних запросов, с учетом того, что должна быть возможность принимать запросы от одного определенного сервера, который расположен на другом домене?
Думал, что корсы — это решение, а в итоге можно же передать заголовок origin с одним из “белых” доменов, ну и все
CORS имеет смысл при ajax запросах с браузера на сервер. В других случаях можно ограничить ip адреса с которых могут приходить запросы, сделать аутентификацию
CORS имеет смысл при ajax запросах с браузера на сервер. В других случаях можно ограничить ip адреса с которых могут приходить запросы, сделать аутентификацию