Flask Academy · leksjon

Konfigurer CORS for nettleserklienter

Tillat betrodde opphav å kalle API-et.

Leksjon 2 av 413 trinn

Konfigurer CORS for nettleserklienter er en gratis leksjon i Flask Academy på CoddyKit. Dette er leksjon 2 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Flask Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Flask Academy inneholder totalt 4 leksjoner.

Hvorfor nettlesere blokkerer forespørsler

En nettleser avviser som standard forespørsler på tvers av opphav av sikkerhetshensyn. Denne same-origin policy hindrer ett nettsted i å lese et annet i det skjulte.

Hva CORS egentlig er

CORS er et sett med svarhoder som angir hvilke andre opphav som kan kalle API-et Deres. Det åpner døren med hensikt.

Hva et opphav er

Et opphav består av protokoll, vert og port. En annen port, eller http i stedet for https, regnes som et separat opphav.

Bli kjent med Flask-CORS

De trenger sjelden å skrive svarhodene manuelt. Utvidelsen Flask-CORS legger til de riktige hodene i hvert svar.

pip install Flask-CORS

Aktiver det globalt

Det enkleste oppsettet omfatter hele appen. Kallet CORS(app) tillater alle opphav, noe som er greit mens De lærer.

from flask_cors import CORS
CORS(app)

Begrens til pålitelige opphav

I virkelige apper angir De hvem som kan kalle API-et, med origins. Alt som ikke står på listen, blokkeres fortsatt av nettleseren.

CORS(app, origins=["https://app.example.com"])

Begrens hvilke ruter som omfattes

De kan begrense CORS til et baneprefiks med resources. Her åpnes bare API-navneområdet for eksterne klienter.

CORS(app, resources={r"/api/*": {"origins": "*"}})

Det viktige hodet

Under panseret er det Access-Control-Allow-Origin som gjør jobben. Nettleseren leser det for å avgjøre om svaret skal overleveres til koden Deres.

Forhåndskontrollerte forespørsler

For enkelte kall sender nettleseren først en OPTIONS-forespørsel for å be om tillatelse. Flask-CORS svarer automatisk på den.

Tillat legitimasjon

For å sende informasjonskapsler på tvers av opphav må De angi supports_credentials. Merk at et jokertegn som opphav da ikke lenger er tillatt.

CORS(app, supports_credentials=True)

CORS er ikke autentisering

Husk at CORS bare veileder nettlesere. Det er ikke en sikkerhetsmur, så API-et Deres trenger fortsatt ekte autentisering.

Rask sjekk

Velg hvor CORS-avgjørelsen håndheves.

Oppsummering

De så hvorfor nettlesere blokkerer kall på tvers av opphav, la til Flask-CORS, begrenset opphav og ruter, ble kjent med forhåndskontrollerte forespørsler og lærte at CORS ikke er autentisering. Godt gjort!

Gratis å komme i gang

Lær deg Python med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
30
Leksjoner
120

Ofte stilte spørsmål

Er leksjonen «Konfigurer CORS for nettleserklienter» gratis?

Ja – hele teksten i «Konfigurer CORS for nettleserklienter» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Flask Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Flask Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Konfigurer CORS for nettleserklienter»?

Tillat betrodde opphav å kalle API-et. Du øver på Flask Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Flask Academy?

Ingen tidligere erfaring er nødvendig. Flask Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Konfigurer CORS for nettleserklienter»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Flask Academy-leksjonen?

Ja. Alle Flask Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Begrens forespørsler med Flask-Limiter
  2. Konfigurer CORS for nettleserklienter
  3. Sikkerhetsheadere og HTTPS
  4. Valider inndata for å stoppe injeksjoner
← Tilbake til Flask Academy