पाठ 20 / 25
CORS सक्षम करना
Origins की allow-list के साथ cors package से CORS सुरक्षित रूप से चालू करें।
CORS क्या है
ब्राउज़र डिफ़ॉल्ट रूप से origin-a.com की पेज को origin-b.com के API कॉल करने से रोकते हैं (same-origin policy)। CORS वे response हेडर हैं जो विशेष origin को फिर से अनुमति देते हैं।
cors पैकेज
npm install cors, फिर इसे मिडलवेयर के रूप में लागू करें — ग्लोबल रूप से या विशेष origin तक सीमित।
import cors from 'cors';
app.use(cors({
origin: ['https://myapp.com', 'http://localhost:4200'],
methods: ['GET', 'POST', 'PUT', 'DELETE'],
}));त्वरित जाँच: CORS प्रतिबंध किसके द्वारा लागू होते हैं...?
- ब्राउज़र, response हेडर के आधार पर
- सर्वर, response भेजने से पहले
- डेटाबेस
- केवल reverse proxy
Answer
ब्राउज़र, response हेडर के आधार पर — सर्वर हमेशा रिक्वेस्ट प्रोसेस करता है; अगर हेडर अनुमति न दें तो ब्राउज़र ही JS कॉलर को response पढ़ने से रोकता है।