ما هي المشاكل الامنية من اضافة header('Access-Control-Allow-Origin: *'); ؟
ما هي المشاكل الامنية من اضافة header('Access-Control-Allow-Origin: *'); ؟
السلام عليكم
لناخذ مثال ان لديك api و هي على سيرفر بنطاق example.com
في هذه الحالة فان ال api ستستجيب للطلبان القادمة من example.com فقط
اذا اضفت Control-Allow-Origin: * فان اي موقع اخر سيستطيع ان يتصل بسيرفر ال api
هل هذه النقطة تعتبر مشكلة امنية؟ الجواب يعتمد على نوع برنامجك
التعليقات