только?
Ты его с бека никак не проверишь, это надо на клиенте смотреть
Нашёлся вот такой трюк😎 @Value("${server.address}") private String uri; @Value("${server.port}") private int port; @Test void check_cors_protection() throws Exception { mockMVC.perform(get("/bills/notify").header("Origin", "https://evil.com:666")) .andExpect(status().isForbidden()); mockMVC.perform(get("/bills/notify").header("Origin", "http://" + uri +":" + port)) .andExpect(status().isOk()); }
Ну если именно просто наличие хедеров провервть то да, но как этот работает по факту ты не проверяешь
Обсуждают сегодня