Riješeno: korištenje zaglavlja cros orgin

Posljednje ažuriranje: 09/19/2023

CORS ili Cross-Origin Resource Sharing predstavlja mehanizam koji koristi dodatna HTTP zaglavlja za odobravanje dozvole pretraživača za pristup resursima sa servera na drugom poreklu. Pruža siguran način dijeljenja resursa s različitim porijeklom. Rukovanje CORS-om u PHP-u, međutim, može biti malo nezgodno i imati implikacije na sigurnost, tako da zahtijeva odgovarajuću stručnost.

Jedan od načina rješavanja problema porijekla zaglavlja CORS u PHP-u je dodavanje zaglavlja odgovoru koji posebno dozvoljava željenom domenu ili svim domenima da upućuju HTTP zahtjeve vašem serveru.

Za ilustraciju, razmotrite sljedeći jednostavan scenarij: imate razvijen API kojem želite pristupiti s domene koja se razlikuje od one na kojoj se nalazi. Očigledno, naša sigurnost pretraživača to označava kao sigurnosni rizik i u takvim slučajevima morate preuzeti kontrolu.

Sljedeći isječak koda pokazuje kako nastaviti s ovim:

Rukovanje CORS-om u PHP-u

Preuzimanje kontrole nad tim ko pristupa vašim resursima uključuje postavljanje nekoliko zaglavlja posebno za omogućavanje određenih vrsta zahtjeva iz određenih izvora. U PHP-u, oni se postavljaju pomoću funkcije `header`.

Zahtjevi prije leta

Postoje i slučajevi u kojima pretraživač šalje zahtjev za preflight serveru da provjeri da li se CORS zaista primjenjuje. Ovo se dešava sa zahtevima sa metodama 'DELETE', 'PUT' ili 'PATCH'. Ovdje je važno zapamtiti da server mora ispravno odgovoriti na zahtjeve prije pregleda i prihvatiti stvarni zahtjev.

Slični postovi: