169 похожих чатов

Вопрос по Spring/CORS: если запускаю сторонний нттр-клиент и вручную проставляю

в запросе значение хэдера "Origin" ("http://localhost:8080") из секюрити конфига основного приложения - защита не срабатывает. Это нормальное поведение, или нужна доп. настройка?
https://pastebin.com/bmNfb6Yr

5 ответов

24 просмотра

корсы существуют только в браузере и реквесты отклоняет тоже браузер, а не бэк бэк может только выставить нужные заголовки, чтобы фронт не ловил эту защиту в сторонних клиентах вне браузера, типа мобилок или десктопа, корс защиты нет обычно

Ivan- Автор вопроса
Александр Ушаков
корсы существуют только в браузере и реквесты откл...

Т.е. в таком простом варианте злостный ДДОС всё равно будет проходить?

Ivan
Т.е. в таком простом варианте злостный ДДОС всё ра...

корс существует не для защиты от ддоса это защита в браузере для клиентов от зловредного жса и html зашел ты на страницу левого сайта там вредоносный жс, который у тебя в браузере запустился, сделал запрос на апи банка и списал все бабки у тебя так вот корс в браузере не позволит этого сделать браузер увидит, что сервер банка не разрешал доступ для жса, загруженного с этого левого сайта и браузер откажется отправлять этот запрос

Ivan- Автор вопроса

Нарисовалась обратная проблемка: не проходит тест на метод, помеченный @CrossOrigin(origins = "*", methods = RequestMethod.PATCH) Вроде на нижних уровнях приоритет над глобальными настройками должен быть?

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта