CORS configureren voor browserclients
Sta vertrouwde origins toe om uw API aan te roepen.
CORS configureren voor browserclients is een gratis Flask Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Flask Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Flask Academy bevat in totaal 4 lessen.
Waarom browsers aanroepen blokkeren
Een browser weigert standaard verzoeken tussen verschillende origins uit veiligheidsoverwegingen. Dit same-originbeleid voorkomt dat de ene website ongemerkt gegevens van een andere leest.
Wat CORS werkelijk is
CORS is een reeks antwoordheaders die aangeven welke andere origins je API mogen aanroepen. Het opent de deur bewust.
Een origin gedefinieerd
Een origin bestaat uit het schema, de host en de poort samen. Een andere poort of http tegenover https telt als een afzonderlijke origin.
Maak kennis met Flask-CORS
Je schrijft de headers zelden met de hand. De extensie Flask-CORS voegt bij elk antwoord de juiste headers voor je toe.
pip install Flask-CORSSchakel het globaal in
De eenvoudigste configuratie omvat de hele app. Met CORS(app) sta je elke origin toe, wat tijdens het leren prima is.
from flask_cors import CORS
CORS(app)Beperk het tot vertrouwde origins
In echte apps geef je met origins aan wie je mag aanroepen. Alles wat niet op de lijst staat, blijft door de browser geblokkeerd.
CORS(app, origins=["https://app.example.com"])Beperk welke routes
Je kunt CORS beperken tot een padvoorvoegsel met resources. Hier wordt alleen je API-naamruimte opengesteld voor externe aanroepers.
CORS(app, resources={r"/api/*": {"origins": "*"}})De belangrijkste header
Onder de motorkap zit de kern in Access-Control-Allow-Origin. De browser leest deze om te bepalen of hij het antwoord aan je code mag doorgeven.
Preflightverzoeken
Bij sommige aanroepen stuurt de browser eerst een OPTIONS-preflight om toestemming te vragen. Flask-CORS beantwoordt die automatisch.
Inloggegevens toestaan
Om cookies tussen origins te versturen, moet je supports_credentials instellen. Let op: een wildcard-origin is dan niet meer toegestaan.
CORS(app, supports_credentials=True)CORS is geen authenticatie
Onthoud dat CORS alleen browsers aanstuurt. Het is geen beveiligingsmuur, dus je hebt nog steeds echte authenticatie nodig op je API.
Snelle controle
Kies waar de CORS-beslissing wordt afgedwongen.
Samenvatting
Je hebt gezien waarom browsers aanroepen tussen origins blokkeren, Flask-CORS toegevoegd, origins en routes beperkt, kennisgemaakt met preflight en geleerd dat CORS geen authenticatie is. Goed gedaan!
Leer Python met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 30
- Lessen
- 120
Veelgestelde vragen
Is de les “CORS configureren voor browserclients” gratis?
Ja — de volledige tekst van “CORS configureren voor browserclients” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Flask Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Flask Academy bevat in totaal 4 lessen.
Wat leer ik in “CORS configureren voor browserclients”?
Sta vertrouwde origins toe om uw API aan te roepen. Je oefent met Flask Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Flask Academy te beginnen?
Ervaring vooraf is niet nodig. Flask Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “CORS configureren voor browserclients”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Flask Academy?
Ja. Elke les over Flask Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Requests beperken met Flask-Limiter
- CORS configureren voor browserclients
- Securityheaders en HTTPS
- Input valideren om injection te voorkomen