Määritä CORS selainclientteja varten
Salli luotettujen originien kutsua APIasi.
Määritä CORS selainclientteja varten on ilmainen Flask Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Flask Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Flask Academy-kurssilla on yhteensä 4 oppituntia.
Miksi selaimet estävät kutsut
Selain kieltäytyy oletusarvoisesti resurssienvälisistä pyynnöistä turvallisuussyistä. Tämä same-origin policy estää yhtä sivustoa lukemasta huomaamatta toisen sivuston tietoja.
Mitä CORS todella on
CORS on joukko vastausotsakkeita, jotka määrittävät, mitkä muut alkuperät saavat kutsua API-rajapintaanne. Se avaa oven tarkoituksella.
Alkuperän määritelmä
Alkuperä koostuu yhdessä käytetystä skeemasta, isännästä ja portista. Eri portti tai http:n ja https:n välinen ero tarkoittaa eri alkuperää.
Tutustuminen Flask-CORSiin
Otsakkeita tarvitsee harvoin kirjoittaa käsin. Flask-CORS-laajennus lisää oikeat otsakkeet automaattisesti jokaiseen vastaukseen.
pip install Flask-CORSOttakaa se käyttöön maailmanlaajuisesti
Yksinkertaisin määritys ympäröi koko sovelluksen. Kutsu CORS(app) sallii kaikki alkuperät, mikä sopii hyvin opiskeluvaiheeseen.
from flask_cors import CORS
CORS(app)Rajoittakaa luotettuihin alkuperiin
Oikeissa sovelluksissa määritätte origins-asetuksella, ketkä saavat kutsua sovellustanne. Selain estää edelleen kaiken, mitä luettelossa ei ole.
CORS(app, origins=["https://app.example.com"])Rajoittakaa reittejä
Voitte rajata CORSin polun etuliitteeseen resources-asetuksella. Tässä vain API-nimiavaruus avataan ulkopuolisille kutsuille.
CORS(app, resources={r"/api/*": {"origins": "*"}})Tärkeä otsake
Taustalla ratkaiseva tekijä on Access-Control-Allow-Origin. Selain lukee sen päättääkseen, luovuttaako se vastauksen koodillenne.
Esilatauspyynnöt
Joissakin kutsuissa selain lähettää ensin OPTIONS-esilatauspyynnön luvan kysymiseksi. Flask-CORS vastaa siihen automaattisesti.
Käyttöoikeustietojen salliminen
Jos haluatte lähettää evästeitä resurssienvälisesti, teidän on asetettava supports_credentials. Huomioikaa, ettei jokerimerkkiä käyttävä alkuperä ole silloin enää sallittu.
CORS(app, supports_credentials=True)CORS ei ole todennus
Muistakaa, että CORS ohjaa vain selaimia. Se ei ole turvamuuri, joten API-rajapintaan tarvitaan edelleen varsinainen authentication.
Pikatarkistus
Valitkaa, missä CORS-päätös pannaan täytäntöön.
Kertaus
Näittekö, miksi selaimet estävät resurssienväliset kutsut, lisäsitte Flask-CORS-laajennuksen, rajoititte alkuperiä ja reittejä, tutustuitte esilatauspyyntöihin ja opitte, ettei CORS ole todennus. Hienosti tehty!
Opi Python tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 30
- Oppitunnit
- 120
Usein kysytyt kysymykset
Onko oppitunti ”Määritä CORS selainclientteja varten” ilmainen?
Kyllä – oppitunnin ”Määritä CORS selainclientteja varten” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Flask Academy-kurssin, päivitä CoddyKit PROhon. Flask Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Määritä CORS selainclientteja varten”?
Salli luotettujen originien kutsua APIasi. Harjoittelet Flask Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Flask Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Flask Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Määritä CORS selainclientteja varten”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Flask Academy-oppitunnilla?
Kyllä. Jokainen Flask Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Rajoita pyyntömäärää Flask-Limiterillä
- Määritä CORS selainclientteja varten
- Tietoturvaotsakkeet ja HTTPS
- Validoi syöte injektioiden estämiseksi