0Pricing
Flask Academy · Lekcja

Konfiguracja CORS dla klientów przeglądarkowych

Zezwalaj zaufanym źródłom na wywoływanie Twojego API.

Konfiguracja CORS dla klientów przeglądarkowych to bezpłatna lekcja Flask Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Flask Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Flask Academy zawiera 4 lekcji w sumie.

Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.

Why Browsers Block Calls

A browser refuses cross-origin requests by default for safety. This same-origin policy stops one site from quietly reading another.

What CORS Actually Is

CORS is a set of response headers that say which other origins may call your API. It opens the door on purpose.

An Origin Defined

An origin is the scheme, host, and port together. A different port or http versus https counts as a separate origin.

Meet Flask-CORS

You rarely write the headers by hand. The Flask-CORS extension adds the right ones for you on every response.

pip install Flask-CORS

Enable It Globally

The simplest setup wraps the whole app. Calling CORS(app) allows every origin, which is fine while learning.

from flask_cors import CORS
CORS(app)

Restrict to Trusted Origins

In real apps you name who may call you with origins. Anything not on the list is still blocked by the browser.

CORS(app, origins=["https://app.example.com"])

Limit Which Routes

You can scope CORS to a path prefix with resources. Here only your API namespace is opened to outside callers.

CORS(app, resources={r"/api/*": {"origins": "*"}})

The Key Header

Under the hood the magic is Access-Control-Allow-Origin. The browser reads it to decide whether to hand the response to your code.

Preflight Requests

For some calls the browser first sends an OPTIONS preflight to ask permission. Flask-CORS answers it automatically.

Allowing Credentials

To send cookies cross-origin you must set supports_credentials. Note that a wildcard origin is then no longer allowed.

CORS(app, supports_credentials=True)

CORS Is Not Auth

Remember that CORS only guides browsers. It is not a security wall, so you still need real authentication on your API.

Quick Check

Choose where the CORS decision is enforced.

Recap

You saw why browsers block cross-origin calls, added Flask-CORS, restricted origins and routes, met preflight, and learned CORS is not auth. Well done!

Często zadawane pytania

Czy lekcja „Konfiguracja CORS dla klientów przeglądarkowych” jest bezpłatna?

Tak — pełny tekst „Konfiguracja CORS dla klientów przeglądarkowych” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Flask Academy, przejdź na CoddyKit PRO. Kurs Flask Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Konfiguracja CORS dla klientów przeglądarkowych”?

Zezwalaj zaufanym źródłom na wywoływanie Twojego API. Ćwiczysz Flask Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Flask Academy?

Nie wymagamy żadnego doświadczenia. Flask Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Konfiguracja CORS dla klientów przeglądarkowych”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Flask Academy?

Tak. Każda lekcja Flask Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Ograniczanie liczby żądań za pomocą Flask-Limiter
  2. Konfiguracja CORS dla klientów przeglądarkowych
  3. Nagłówki bezpieczeństwa i HTTPS
  4. Walidacja danych wejściowych przeciwko wstrzyknięciom
← Powrót do Flask Academy