А вы отправляете классические HTML-формы? При использовании content type appliation/json браузер форсит Same Origin Policy, кроссдоменный запрос не пройдёт. Ну, если только вы не выставили на сервере Access-Control-Allow-Origin в "*", тут уже медицина бессильна
понятно, спасибо
Если беспокоит этот вопрос, стоит проверить, что бэк принимает исключительно application/json, а на всё остальное кидает ошибку. Ну, кроме случаев, где нужно что-то другое принимать
я не пробовал что-то другое отправлять. А чем опасно принятие других типов? На роуте ведь есть требуемый DTO с обязательными полями
Опасно тем, что при отправке, скажем, application/x-www-form-urlencoded разрешены кроссдоменные запросы без проверки CORS. Если авторизация выполняется через куки, то запрос можно выполнить с любого домена используя куки залогиненного пользователя
Обсуждают сегодня