@becvvv: ok, no to nie o to mi chodzi, ale dzięki za pomoc.

ChatGPT mi mówi, że się nie da i trzeba robić osobny request xd ale nie ufam #!$%@?, bo to tylko maszyna.
  • Odpowiedz
Jeśli na stronie np. example.com jest błąd w konfiguracji CORS i odpytując ją z nagłówkiem

Orgin: [https://evilwww.example.com](https://evilwww.example.com)
zwraca

Access-Control-Allow-Origin: [https://evilwww.example.com](https://evilwww.example.com)
via Wykop Mobilny (Android)
  • 0
Ale mnie za każdym razem ten Cors #!$%@? denerwuje xD jak go mam to nie działa (nawet jak ma zezwolone wszystko) i jeszcze wywołuje Infinite Loop na enpoincie "/login" (i się OAuth2 wyjebuje). Jak go nie mam to też nie działa i się nie chce front z backiem połaczyć, no ręce opadają xD #spring #cors
Jest na sali jakiś specjalista, który jest wstanie wytłumaczyć jak ten cały CORS w przeglądarce przed czymkolwiek chroni?

Albo link do jakichś filmików/artykułów? Wszystko co znalazłem to takie podstawowe tłumaczenie jak jest ten error, to dodaj ten nagłówek itp. Ale nie znalazłem uzasadnienia tego z punktu widzenia bezpieczeństwa.

#pytanie #pytaniedoeksperta #cors #javascript #webdev
via Wykop Mobilny (Android)
  • 1
@chester: dziękuję. Ale chodzi o to że ja już te podstawy znam, szukalem jakiegoś głębszego wytlumaczenia.
  • Odpowiedz
@Gumaa:

Ale ja już podstawy "jak działa samochód" znam, szukam jakiegoś głębszego wyjaśnienia.


Matko... Chcesz odpowiedzi? Zadaj pytanie!

Zapytasz "jak działa" - odpowiadam: blokuje.
  • Odpowiedz
@look997: pomijając wszystko to tak właściwie po co Ci to?
W normalnych logach piszesz która metoda w jakim przypadku wywołała błąd ...
try {} catch(err) { log.error('Nazwa metody: ajax się #!$%@?ł') log.msg(err)};

I już wiesz, gdzie to jest a jak nie pamiętasz to jaki problem wyszukać po stringu błędu?:P A potem sobie precyzujesz już console logami, które potem usuwasz... Przynajmniej ja tak robię i żadnych problemów nie miałem
  • Odpowiedz