И там и там можно, но лучше на уровне приложения. Потому что нжинксом обычно рулит админ, который в этих ваших корсах соображать не обязан, это изначально внутри логики приложения должно было быть.
против. Если несколько сред то лучше на уровне nginx
Можешь быть сколько угодно против, но обычно человек который рулит нжинксом в тонкостях безопасности общения фронта и бека не шарит.
Обычно это исключение из правил. А вот разраб шарить должен 100%
фронт и бэк обычно разные люди, и результаты пентеста бывают интересные
Короче, это зона ответсвенности архитектора приложения, который должен знать такие вещи. Если он решит, что корс нужно делать на уровне вебсервера, то так тому и быть, пусть только инструкции даст, какие хидеры он хочет.
Бэкенд
Фронт корсом вообще никак не управляет, лол
Обсуждают сегодня