0Pricing
Flask Academy · Pelajaran

Konfigurasikan CORS untuk Klien Peramban

Izinkan origin tepercaya memanggil API Anda.

Konfigurasikan CORS untuk Klien Peramban adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.

Mengapa Peramban Memblokir Panggilan

Secara default, peramban menolak permintaan lintas asal demi keamanan. Kebijakan asal yang sama ini mencegah satu situs membaca situs lain secara diam-diam.

Apa Sebenarnya CORS

CORS adalah sekumpulan header respons yang menentukan asal lain mana yang boleh memanggil API Anda. CORS membuka akses dengan sengaja.

Definisi Asal

Asal adalah gabungan skema, host, dan port. Port yang berbeda atau penggunaan http alih-alih https dianggap sebagai asal yang berbeda.

Berkenalan dengan Flask-CORS

Anda jarang perlu menulis header secara manual. Ekstensi Flask-CORS menambahkan header yang tepat ke setiap respons.

pip install Flask-CORS

Aktifkan Secara Global

Penyiapan paling sederhana membungkus seluruh aplikasi. Pemanggilan CORS(app) mengizinkan semua asal, yang cukup baik selama Anda belajar.

from flask_cors import CORS
CORS(app)

Batasi ke Asal Tepercaya

Dalam aplikasi nyata, Anda menentukan siapa yang boleh memanggil Anda melalui origins. Apa pun yang tidak ada dalam daftar tetap diblokir oleh peramban.

CORS(app, origins=["https://app.example.com"])

Batasi Rute yang Diizinkan

Anda dapat membatasi CORS ke awalan jalur dengan resources. Di sini hanya ruang nama API Anda yang dibuka untuk pemanggil dari luar.

CORS(app, resources={r"/api/*": {"origins": "*"}})

Header Utama

Di balik layar, bagian pentingnya adalah Access-Control-Allow-Origin. Peramban membacanya untuk menentukan apakah respons boleh diteruskan ke kode Anda.

Permintaan Pra-penerbangan

Untuk beberapa panggilan, peramban terlebih dahulu mengirim pra-penerbangan OPTIONS untuk meminta izin. Flask-CORS menjawabnya secara otomatis.

Izinkan Kredensial

Untuk mengirim kuki lintas asal, Anda harus menetapkan supports_credentials. Perhatikan bahwa asal wildcard tidak lagi diizinkan dalam kondisi ini.

CORS(app, supports_credentials=True)

CORS Bukan Autentikasi

Ingat, CORS hanya memberi arahan kepada peramban. CORS bukan dinding keamanan, jadi Anda tetap memerlukan autentikasi yang sebenarnya pada API.

Pemeriksaan Singkat

Pilih tempat keputusan CORS diberlakukan.

Rangkuman

Anda melihat alasan peramban memblokir panggilan lintas asal, menambahkan Flask-CORS, membatasi asal dan rute, mengenal permintaan pra-penerbangan, serta mempelajari bahwa CORS bukan autentikasi. Bagus sekali!

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Konfigurasikan CORS untuk Klien Peramban” gratis?

Ya — teks lengkap “Konfigurasikan CORS untuk Klien Peramban” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Konfigurasikan CORS untuk Klien Peramban”?

Izinkan origin tepercaya memanggil API Anda. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Flask Academy?

Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Konfigurasikan CORS untuk Klien Peramban” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?

Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Batasi Request dengan Flask-Limiter
  2. Konfigurasikan CORS untuk Klien Peramban
  3. Header Keamanan dan HTTPS
  4. Validasi Input untuk Menghentikan Injeksi
← Kembali ke Flask Academy