2 фильтра, по сути
1. фильтр на сервер - в конфиге nginx пропускаю все запросы с любым значением origin
2. далее запрос попадает в логику приложения
3. на уровне приложения я проверяю выполнение требований rfc - чтобы origin был допустимым, методы и заголовки тоже были допустимыми - и выдаю ответ, снабженный уточненными заголовками
Теперь ближе к реальности?
зачем включать php если ты можешь все это сделать в nginx?
будет полезно https://developer.mozilla.org/ru/docs/Web/HTTP/CORS
Обсуждают сегодня