Konfigurasikan CORS untuk Klien Peramban
Izinkan origin tepercaya memanggil API Anda.
Konfigurasikan CORS untuk Klien Peramban adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.
Mengapa Peramban Memblokir Panggilan
Secara default, peramban menolak permintaan lintas asal demi keamanan. Kebijakan asal yang sama ini mencegah satu situs membaca situs lain secara diam-diam.
Apa Sebenarnya CORS
CORS adalah sekumpulan header respons yang menentukan asal lain mana yang boleh memanggil API Anda. CORS membuka akses dengan sengaja.
Definisi Asal
Asal adalah gabungan skema, host, dan port. Port yang berbeda atau penggunaan http alih-alih https dianggap sebagai asal yang berbeda.
Berkenalan dengan Flask-CORS
Anda jarang perlu menulis header secara manual. Ekstensi Flask-CORS menambahkan header yang tepat ke setiap respons.
pip install Flask-CORSAktifkan Secara Global
Penyiapan paling sederhana membungkus seluruh aplikasi. Pemanggilan CORS(app) mengizinkan semua asal, yang cukup baik selama Anda belajar.
from flask_cors import CORS
CORS(app)Batasi ke Asal Tepercaya
Dalam aplikasi nyata, Anda menentukan siapa yang boleh memanggil Anda melalui origins. Apa pun yang tidak ada dalam daftar tetap diblokir oleh peramban.
CORS(app, origins=["https://app.example.com"])Batasi Rute yang Diizinkan
Anda dapat membatasi CORS ke awalan jalur dengan resources. Di sini hanya ruang nama API Anda yang dibuka untuk pemanggil dari luar.
CORS(app, resources={r"/api/*": {"origins": "*"}})Header Utama
Di balik layar, bagian pentingnya adalah Access-Control-Allow-Origin. Peramban membacanya untuk menentukan apakah respons boleh diteruskan ke kode Anda.
Permintaan Pra-penerbangan
Untuk beberapa panggilan, peramban terlebih dahulu mengirim pra-penerbangan OPTIONS untuk meminta izin. Flask-CORS menjawabnya secara otomatis.
Izinkan Kredensial
Untuk mengirim kuki lintas asal, Anda harus menetapkan supports_credentials. Perhatikan bahwa asal wildcard tidak lagi diizinkan dalam kondisi ini.
CORS(app, supports_credentials=True)CORS Bukan Autentikasi
Ingat, CORS hanya memberi arahan kepada peramban. CORS bukan dinding keamanan, jadi Anda tetap memerlukan autentikasi yang sebenarnya pada API.
Pemeriksaan Singkat
Pilih tempat keputusan CORS diberlakukan.
Rangkuman
Anda melihat alasan peramban memblokir panggilan lintas asal, menambahkan Flask-CORS, membatasi asal dan rute, mengenal permintaan pra-penerbangan, serta mempelajari bahwa CORS bukan autentikasi. Bagus sekali!
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Konfigurasikan CORS untuk Klien Peramban” gratis?
Ya — teks lengkap “Konfigurasikan CORS untuk Klien Peramban” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Konfigurasikan CORS untuk Klien Peramban”?
Izinkan origin tepercaya memanggil API Anda. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Flask Academy?
Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Konfigurasikan CORS untuk Klien Peramban” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?
Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Batasi Request dengan Flask-Limiter
- Konfigurasikan CORS untuk Klien Peramban
- Header Keamanan dan HTTPS
- Validasi Input untuk Menghentikan Injeksi