Lỗi CORS: hiểu same-origin policy và preflight request
Read OriginalBài viết giải thích từ gốc về lỗi CORS trong phát triển web, tập trung vào same-origin policy (SOP) và preflight request. Nội dung bao gồm: định nghĩa origin (scheme + host + port), cách SOP chặn đọc response từ JavaScript nhưng không chặn gửi request, cơ chế CORS qua header Access-Control-Allow-Origin, và phân biệt khi nào browser gửi preflight request. Bài viết cũng làm rõ hiểu lầm phổ biến rằng CORS bảo vệ server (thực tế chỉ bảo vệ browser) và mối liên hệ với CSRF. Đây là hướng dẫn kỹ thuật dành cho lập trình viên web, đặc biệt khi làm việc với React và API backend.
Comments
No comments yet
Be the first to share your thoughts!
Browser Extension
Get instant access to AllDevBlogs from your browser