0Pricing
Flask Academy · Lektion

CORS für Browser-Clients konfigurieren

Erlauben Sie vertrauenswürdigen Origins, Ihre API aufzurufen.

CORS für Browser-Clients konfigurieren ist eine kostenlose Flask Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Flask Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Browser Anfragen blockieren

Ein Browser lehnt Cross-Origin-Anfragen standardmäßig aus Sicherheitsgründen ab. Diese Same-Origin-Policy verhindert, dass eine Website unbemerkt Daten von einer anderen liest.

Was CORS tatsächlich ist

CORS ist eine Gruppe von Antwort-Headern, die festlegt, welche anderen Origins Ihre API aufrufen dürfen. Damit wird die Tür gezielt geöffnet.

Eine Origin definiert

Eine Origin besteht aus Schema, Host und Port. Ein anderer Port oder http statt https zählt als separate Origin.

Flask-CORS kennenlernen

Die Header müssen Sie nur selten von Hand schreiben. Die Erweiterung Flask-CORS fügt jeder Antwort automatisch die richtigen Header hinzu.

pip install Flask-CORS

Global aktivieren

Die einfachste Einrichtung umfasst die gesamte App. Der Aufruf CORS(app) erlaubt jede Origin, was beim Lernen in Ordnung ist.

from flask_cors import CORS
CORS(app)

Auf vertrauenswürdige Origins beschränken

In echten Anwendungen legen Sie mit origins fest, wer Sie aufrufen darf. Alles, was nicht auf der Liste steht, wird vom Browser weiterhin blockiert.

CORS(app, origins=["https://app.example.com"])

Routen begrenzen

Mit resources können Sie CORS auf ein Pfadpräfix beschränken. Hier wird nur Ihr API-Namensraum für externe Aufrufer geöffnet.

CORS(app, resources={r"/api/*": {"origins": "*"}})

Der wichtigste Header

Im Hintergrund steckt dahinter Access-Control-Allow-Origin. Der Browser liest diesen Header, um zu entscheiden, ob er die Antwort an Ihren Code weitergeben darf.

Preflight-Anfragen

Bei manchen Aufrufen sendet der Browser zunächst eine OPTIONS-Preflight-Anfrage, um nach der Erlaubnis zu fragen. Flask-CORS beantwortet sie automatisch.

Anmeldedaten erlauben

Um Cookies Cross-Origin zu senden, müssen Sie supports_credentials setzen. Beachten Sie, dass eine Wildcard-Origin dann nicht mehr erlaubt ist.

CORS(app, supports_credentials=True)

CORS ist keine Authentifizierung

Denken Sie daran, dass CORS nur Browser anleitet. Es ist keine Sicherheitsbarriere, daher benötigen Sie für Ihre API weiterhin eine echte Authentifizierung.

Kurzer Check

Wählen Sie aus, wo die CORS-Entscheidung durchgesetzt wird.

Zusammenfassung

Sie haben erfahren, warum Browser Cross-Origin-Aufrufe blockieren, Flask-CORS hinzugefügt, Origins und Routen beschränkt, Preflight-Anfragen kennengelernt und gelernt, dass CORS keine Authentifizierung ersetzt. Gut gemacht!

Häufig gestellte Fragen

Ist die Lektion „CORS für Browser-Clients konfigurieren“ kostenlos?

Ja — der vollständige Text von „CORS für Browser-Clients konfigurieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Flask Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „CORS für Browser-Clients konfigurieren“?

Erlauben Sie vertrauenswürdigen Origins, Ihre API aufzurufen. Du übst Flask Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Flask Academy zu starten?

Keine Vorkenntnisse erforderlich. Flask Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „CORS für Browser-Clients konfigurieren“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Flask Academy-Lektion Code schreiben und ausführen?

Ja. Jede Flask Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Requests mit Flask-Limiter drosseln
  2. CORS für Browser-Clients konfigurieren
  3. Sicherheitsheader und HTTPS
  4. Eingaben zur Verhinderung von Injection validieren
← Zurück zu Flask Academy