en
en

Question du test API Platform

A quoi servent les en-têtes CORS(Cross Origin Request Sharing)?

Expert

A quoi servent les entêtes CORS (Cross Origin Request Sharing) ?

Auteur: Les-tilleuls.coopStatut : PubliéeQuestion passée 394 fois
Modifier
0
Évaluations de la communauté
developer avatar
Réponse incorrecte
Anas
22/11/2023
L'erreur dans la question est que les entêtes CORS (Cross-Origin Resource Sharing) ne sont pas utilisées pour empêcher les attaques SQL ni pour définir les méthodes HTTP acceptées. Leur principal but est de permettre à des ressources d'être accessibles par des sites web situés sur d'autres domaines en spécifiant quelles origines sont autorisées à faire des requêtes vers un serveur.
developer avatar
Julien
05/02/2025
Si, APIP utilise NelmioCorsBundle pour définir les CORS headers (Origin, Methods, Headers). Les deux réponses sont donc logiques et valides ;) -> allow_origin: [] allow_headers: [] allow_methods: []