Flask Academy · Ders

Tarayıcı İstemcileri için CORS Yapılandırması

Güvenilir kaynakların API’nizi çağırmasına izin verin.

2. ders / 413 adım

Tarayıcı İstemcileri için CORS Yapılandırması, CoddyKit'te ücretsiz bir Flask Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Flask Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Flask Academy kursu toplamda 4 dersten oluşur.

Tarayıcılar Çağrıları Neden Engeller

Tarayıcı, güvenlik amacıyla farklı kaynaklara yapılan istekleri varsayılan olarak reddeder. Bu aynı kaynak politikası, bir sitenin başka bir siteyi gizlice okumasını engeller.

CORS Aslında Nedir

CORS, API'nizi hangi diğer kaynakların çağırabileceğini belirten bir yanıt üst bilgileri kümesidir. Kapıyı bilinçli olarak açar.

Kaynak Tanımı

Bir kaynak; şema, ana bilgisayar ve bağlantı noktasının birlikte oluşturduğu bütündür. Farklı bir bağlantı noktası veya http ile https arasındaki fark ayrı bir kaynak sayılır.

Flask-CORS ile Tanışın

Üst bilgileri elle yazmanız nadiren gerekir. Flask-CORS uzantısı, her yanıta doğru üst bilgileri sizin için ekler.

pip install Flask-CORS

Genel Olarak Etkinleştirin

En basit kurulum tüm uygulamayı sarmalar. CORS(app) çağrısı her kaynağa izin verir; öğrenme aşamasında bu uygundur.

from flask_cors import CORS
CORS(app)

Güvenilen Kaynaklarla Sınırlandırın

Gerçek uygulamalarda sizi kimlerin çağırabileceğini origins ile belirtirsiniz. Listedeki kaynaklardan olmayan her şey tarayıcı tarafından engellenmeye devam eder.

CORS(app, origins=["https://app.example.com"])

Hangi Rotaların Kullanılacağını Sınırlayın

CORS kapsamını resources ile bir yol ön ekiyle sınırlandırabilirsiniz. Burada yalnızca API ad alanınız dış çağrılara açılır.

CORS(app, resources={r"/api/*": {"origins": "*"}})

Temel Üst Bilgi

Arka plandaki sihir Access-Control-Allow-Origin üst bilgisidir. Tarayıcı, yanıtı kodunuza verip vermeyeceğine karar vermek için bunu okur.

Ön Denetim İstekleri

Bazı çağrılarda tarayıcı önce izin istemek için bir OPTIONS ön denetim isteği gönderir. Flask-CORS buna otomatik olarak yanıt verir.

Kimlik Bilgilerine İzin Verme

Çerezleri farklı kaynaklara göndermek için supports_credentials ayarını yapmanız gerekir. Bu durumda joker kaynak kullanımına artık izin verilmediğini unutmayın.

CORS(app, supports_credentials=True)

CORS Kimlik Doğrulama Değildir

CORS'un yalnızca tarayıcılara yol gösterdiğini unutmayın. Bir güvenlik duvarı değildir; bu nedenle API'nizde yine gerçek kimlik doğrulama kullanmanız gerekir.

Hızlı Kontrol

CORS kararının nerede uygulandığını seçin.

Özet

Tarayıcıların farklı kaynaklara yapılan çağrıları neden engellediğini gördünüz, Flask-CORS eklediniz, kaynakları ve rotaları sınırlandırdınız, ön denetim istekleriyle tanıştınız ve CORS'un kimlik doğrulama olmadığını öğrendiniz. Aferin!

Başlamak ücretsiz

Yapay zeka eğitmeniyle Python öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
30
Dersler
120

Sıkça Sorulan Sorular

“Tarayıcı İstemcileri için CORS Yapılandırması” dersi ücretsiz mi?

Evet — “Tarayıcı İstemcileri için CORS Yapılandırması” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Flask Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Flask Academy kursu toplamda 4 dersten oluşur.

“Tarayıcı İstemcileri için CORS Yapılandırması” dersinde ne öğreneceğim?

Güvenilir kaynakların API’nizi çağırmasına izin verin. Flask Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Flask Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Flask Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Tarayıcı İstemcileri için CORS Yapılandırması” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Flask Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Flask Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Flask-Limiter ile İstekleri Sınırlama
  2. Tarayıcı İstemcileri için CORS Yapılandırması
  3. Güvenlik Üstbilgileri ve HTTPS
  4. Enjeksiyonu Önlemek için Girdiyi Doğrulama
← Flask Academy Sayfasına Dön