From c058fa0fb22dc40ef0225b21a97578cddd0aaffa Mon Sep 17 00:00:00 2001 From: Florian Merz Date: Thu, 11 Feb 2021 14:51:05 +0100 Subject: unslug ru: move --- files/ru/glossary/cors/index.html | 46 +++++++++++++++++++++++++++++++++++++++ 1 file changed, 46 insertions(+) create mode 100644 files/ru/glossary/cors/index.html (limited to 'files/ru/glossary/cors/index.html') diff --git a/files/ru/glossary/cors/index.html b/files/ru/glossary/cors/index.html new file mode 100644 index 0000000000..e8100eabfb --- /dev/null +++ b/files/ru/glossary/cors/index.html @@ -0,0 +1,46 @@ +--- +title: CORS +slug: Словарь/CORS +translation_of: Glossary/CORS +--- +

CORS (Cross-Origin Resource Sharing, рус. "Совместное использование ресурсов между разными источниками") - это система, состоящая из отправки HTTP заголовков, которые определяют: заблокировать или выполнить запрос к ограниченному ресурсу на веб-странице из другого домена, отличного от домена происхождения запрашиваемого ресурса.

+ +

The same-origin security policy (рус. "правило ограничения домена") по умолчанию запрещает междоменные запросы. CORS предоставляет веб-серверам возможность контролировать междоменные запросы и позволяет производить безопасный обмен данными между разными доменами.

+ +

Узнать больше

+ +

Основная база знаний

+ + + +

CORS заголовки

+ +
+
{{HTTPHeader("Access-Control-Allow-Origin")}}
+
Указывает, разрешен ли такой запрос для ресурсов из данного источника.
+
{{HTTPHeader("Access-Control-Allow-Credentials")}}
+
Указывает, разрешен ли ответ на запрос в случае, если credentials flag выставлен в true.
+
{{HTTPHeader("Access-Control-Allow-Headers")}}
+
Используется в ответе на запрос в случае "предполетной проверки"({{glossary("preflight request")}}) - проверки, какие из HTTP заголовков могут быть использованы для запроса.
+
{{HTTPHeader("Access-Control-Allow-Methods")}}
+
Указывает метод или методы, которые разрешены для доступа к ресурсу в ответ на "предполетный запрос"({{glossary("preflight request")}}).
+
{{HTTPHeader("Access-Control-Expose-Headers")}}
+
Указывает, какие заголовки могут быть предоставлены как часть ответа, перечисляя их имена.
+
{{HTTPHeader("Access-Control-Max-Age")}}
+
Указывает, как долго могут быть закешированы результаты "предполетного запроса"({{glossary("preflight request")}}).
+
{{HTTPHeader("Access-Control-Request-Headers")}}
+
Используется для исполнения "предполетного запроса"({{glossary("preflight request")}}), чтобы указать серверу, какие из HTTP заголовков будут использоваться во время реального запроса.
+
{{HTTPHeader("Access-Control-Request-Method")}}
+
Используется для исполнения "предполетного запроса"({{glossary("preflight request")}}), чтобы указать серверу, какие HTTP методы будут использоваться во время реального запроса.
+
{{HTTPHeader("Origin")}}
+
Указывает, откуда производится запрос.
+
+ +

Техническая документация

+ + -- cgit v1.2.3-54-g00ecf