169 похожих чатов

5 ответов

12 просмотров

А вы отправляете классические HTML-формы? При использовании content type appliation/json браузер форсит Same Origin Policy, кроссдоменный запрос не пройдёт. Ну, если только вы не выставили на сервере Access-Control-Allow-Origin в "*", тут уже медицина бессильна

sp3ktr- Автор вопроса
sp3ktr
понятно, спасибо

Если беспокоит этот вопрос, стоит проверить, что бэк принимает исключительно application/json, а на всё остальное кидает ошибку. Ну, кроме случаев, где нужно что-то другое принимать

sp3ktr- Автор вопроса
Maxim Afanasev
Если беспокоит этот вопрос, стоит проверить, что б...

я не пробовал что-то другое отправлять. А чем опасно принятие других типов? На роуте ведь есть требуемый DTO с обязательными полями

sp3ktr
я не пробовал что-то другое отправлять. А чем опас...

Опасно тем, что при отправке, скажем, application/x-www-form-urlencoded разрешены кроссдоменные запросы без проверки CORS. Если авторизация выполняется через куки, то запрос можно выполнить с любого домена используя куки залогиненного пользователя

Похожие вопросы

Обсуждают сегодня

@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
еще вопрос, допустим мы создадим char массив из 10 элементов и присвоим ему через сканф 10 символов. и выведем все символы. Хотел спросить последний элемент /0 будет включать...
Anthem
10
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
открыть папку в проводнике: 1 - ShellExecute 2 - ExecuteProcess 3 - OpenDocument что лучше выбрать?
Alexey Kulakov
12
Изменение типа с SomeException на String и правда удобней @cheese_hs . А вот такой вариант насколько некрасив еще? loadConfigDB :: IO (Either String ConfigDataBase) loadConfi...
Camara
7
Где в Астане можно купить мясо для шашлыков?
Dancing Іңұқәһүғө
21
Карта сайта