Konfigurer CORS for nettleserklienter
Tillat betrodde opphav å kalle API-et.
Konfigurer CORS for nettleserklienter er en gratis leksjon i Flask Academy på CoddyKit. Dette er leksjon 2 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Flask Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Flask Academy inneholder totalt 4 leksjoner.
Hvorfor nettlesere blokkerer forespørsler
En nettleser avviser som standard forespørsler på tvers av opphav av sikkerhetshensyn. Denne same-origin policy hindrer ett nettsted i å lese et annet i det skjulte.
Hva CORS egentlig er
CORS er et sett med svarhoder som angir hvilke andre opphav som kan kalle API-et Deres. Det åpner døren med hensikt.
Hva et opphav er
Et opphav består av protokoll, vert og port. En annen port, eller http i stedet for https, regnes som et separat opphav.
Bli kjent med Flask-CORS
De trenger sjelden å skrive svarhodene manuelt. Utvidelsen Flask-CORS legger til de riktige hodene i hvert svar.
pip install Flask-CORSAktiver det globalt
Det enkleste oppsettet omfatter hele appen. Kallet CORS(app) tillater alle opphav, noe som er greit mens De lærer.
from flask_cors import CORS
CORS(app)Begrens til pålitelige opphav
I virkelige apper angir De hvem som kan kalle API-et, med origins. Alt som ikke står på listen, blokkeres fortsatt av nettleseren.
CORS(app, origins=["https://app.example.com"])Begrens hvilke ruter som omfattes
De kan begrense CORS til et baneprefiks med resources. Her åpnes bare API-navneområdet for eksterne klienter.
CORS(app, resources={r"/api/*": {"origins": "*"}})Det viktige hodet
Under panseret er det Access-Control-Allow-Origin som gjør jobben. Nettleseren leser det for å avgjøre om svaret skal overleveres til koden Deres.
Forhåndskontrollerte forespørsler
For enkelte kall sender nettleseren først en OPTIONS-forespørsel for å be om tillatelse. Flask-CORS svarer automatisk på den.
Tillat legitimasjon
For å sende informasjonskapsler på tvers av opphav må De angi supports_credentials. Merk at et jokertegn som opphav da ikke lenger er tillatt.
CORS(app, supports_credentials=True)CORS er ikke autentisering
Husk at CORS bare veileder nettlesere. Det er ikke en sikkerhetsmur, så API-et Deres trenger fortsatt ekte autentisering.
Rask sjekk
Velg hvor CORS-avgjørelsen håndheves.
Oppsummering
De så hvorfor nettlesere blokkerer kall på tvers av opphav, la til Flask-CORS, begrenset opphav og ruter, ble kjent med forhåndskontrollerte forespørsler og lærte at CORS ikke er autentisering. Godt gjort!
Lær deg Python med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 30
- Leksjoner
- 120
Ofte stilte spørsmål
Er leksjonen «Konfigurer CORS for nettleserklienter» gratis?
Ja – hele teksten i «Konfigurer CORS for nettleserklienter» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Flask Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Flask Academy inneholder totalt 4 leksjoner.
Hva lærer jeg i «Konfigurer CORS for nettleserklienter»?
Tillat betrodde opphav å kalle API-et. Du øver på Flask Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Flask Academy?
Ingen tidligere erfaring er nødvendig. Flask Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.
Hvor lang tid tar leksjonen «Konfigurer CORS for nettleserklienter»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Flask Academy-leksjonen?
Ja. Alle Flask Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Begrens forespørsler med Flask-Limiter
- Konfigurer CORS for nettleserklienter
- Sikkerhetsheadere og HTTPS
- Valider inndata for å stoppe injeksjoner