Flask Academy · Oppitunti

Määritä CORS selainclientteja varten

Salli luotettujen originien kutsua APIasi.

Oppitunti 2/413 vaihetta

Määritä CORS selainclientteja varten on ilmainen Flask Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Flask Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Flask Academy-kurssilla on yhteensä 4 oppituntia.

Miksi selaimet estävät kutsut

Selain kieltäytyy oletusarvoisesti resurssienvälisistä pyynnöistä turvallisuussyistä. Tämä same-origin policy estää yhtä sivustoa lukemasta huomaamatta toisen sivuston tietoja.

Mitä CORS todella on

CORS on joukko vastausotsakkeita, jotka määrittävät, mitkä muut alkuperät saavat kutsua API-rajapintaanne. Se avaa oven tarkoituksella.

Alkuperän määritelmä

Alkuperä koostuu yhdessä käytetystä skeemasta, isännästä ja portista. Eri portti tai http:n ja https:n välinen ero tarkoittaa eri alkuperää.

Tutustuminen Flask-CORSiin

Otsakkeita tarvitsee harvoin kirjoittaa käsin. Flask-CORS-laajennus lisää oikeat otsakkeet automaattisesti jokaiseen vastaukseen.

pip install Flask-CORS

Ottakaa se käyttöön maailmanlaajuisesti

Yksinkertaisin määritys ympäröi koko sovelluksen. Kutsu CORS(app) sallii kaikki alkuperät, mikä sopii hyvin opiskeluvaiheeseen.

from flask_cors import CORS
CORS(app)

Rajoittakaa luotettuihin alkuperiin

Oikeissa sovelluksissa määritätte origins-asetuksella, ketkä saavat kutsua sovellustanne. Selain estää edelleen kaiken, mitä luettelossa ei ole.

CORS(app, origins=["https://app.example.com"])

Rajoittakaa reittejä

Voitte rajata CORSin polun etuliitteeseen resources-asetuksella. Tässä vain API-nimiavaruus avataan ulkopuolisille kutsuille.

CORS(app, resources={r"/api/*": {"origins": "*"}})

Tärkeä otsake

Taustalla ratkaiseva tekijä on Access-Control-Allow-Origin. Selain lukee sen päättääkseen, luovuttaako se vastauksen koodillenne.

Esilatauspyynnöt

Joissakin kutsuissa selain lähettää ensin OPTIONS-esilatauspyynnön luvan kysymiseksi. Flask-CORS vastaa siihen automaattisesti.

Käyttöoikeustietojen salliminen

Jos haluatte lähettää evästeitä resurssienvälisesti, teidän on asetettava supports_credentials. Huomioikaa, ettei jokerimerkkiä käyttävä alkuperä ole silloin enää sallittu.

CORS(app, supports_credentials=True)

CORS ei ole todennus

Muistakaa, että CORS ohjaa vain selaimia. Se ei ole turvamuuri, joten API-rajapintaan tarvitaan edelleen varsinainen authentication.

Pikatarkistus

Valitkaa, missä CORS-päätös pannaan täytäntöön.

Kertaus

Näittekö, miksi selaimet estävät resurssienväliset kutsut, lisäsitte Flask-CORS-laajennuksen, rajoititte alkuperiä ja reittejä, tutustuitte esilatauspyyntöihin ja opitte, ettei CORS ole todennus. Hienosti tehty!

Aloita maksutta

Opi Python tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
30
Oppitunnit
120

Usein kysytyt kysymykset

Onko oppitunti ”Määritä CORS selainclientteja varten” ilmainen?

Kyllä – oppitunnin ”Määritä CORS selainclientteja varten” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Flask Academy-kurssin, päivitä CoddyKit PROhon. Flask Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Määritä CORS selainclientteja varten”?

Salli luotettujen originien kutsua APIasi. Harjoittelet Flask Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Flask Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Flask Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Määritä CORS selainclientteja varten”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Flask Academy-oppitunnilla?

Kyllä. Jokainen Flask Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Rajoita pyyntömäärää Flask-Limiterillä
  2. Määritä CORS selainclientteja varten
  3. Tietoturvaotsakkeet ja HTTPS
  4. Validoi syöte injektioiden estämiseksi
← Takaisin: Flask Academy