Origin: https://evil.com В ответе выдается Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true . Что дальше с этим делать?
Так можешь читать ответы. Посмотри есть ли там что-то интересное, и какая там аутентификация
там есть токен в ответе. Вопрос если я делаю cross-origin , можно ли получить токен?
Обсуждают сегодня