見出し画像

オリジン間リソース共有 (CORS)


ウェブアプリケーションの安全を守るため、アクセス元のサーバ以外からのアクセスを制限するクライアントサーバ間の仕組みとは?

プロトコルが異なる、ポートが異なる、ホスト名が異なる

サーバーは Access-Control-Allow-Origin: * を返しており、これはそのリソースがすべてのドメインからアクセスできることを意味します。

サーバーが返すAccess-Control-Allow-Origin: *



プリフライトで安全なサーバかどうか確認する


お願い致します