Логотип YeaHub

База вопросов

Собеседования

Тренажёр

База ресурсов

Обучение

Навыки

Задачи

Войти

Выбери, каким будет IT завтра — вместе c нами!

YeaHub — это полностью открытый проект, призванный объединить и улучшить IT-сферу. Наш исходный код доступен для просмотра на GitHub. Дизайн проекта также открыт для ознакомления в Figma.

© 2026 YeaHub

AI info

Карта сайта

Документы

Медиа

Специализация

Python Backend Developer

Java Backend Developer

Node.js Backend Developer

Golang Backend Developer

React Frontend Developer

Посмотреть все

Выберите навыки

React

React

JavaScript

JavaScript

Git

Git

Redux

Redux

Webpack

Webpack

Посмотреть все

Сложность

1-3

4-6

7-8

9-10

Рейтинг вопросов

1

2

3

4

5

Подпишись на React Developer в телеграм

Вопросы React Frontend Developer


Что такое CORS (Cross-Origin Resource Sharing), и как он относится к встроенным элементам типа <iframe>, <img>, и <script>?

CORS — это механизм, который позволяет ограничить или разрешить обмен данными между разными доменами. Браузеры по умолчанию запрещают запросы к ресурсам с другого домена для обеспечения безопасности. Чтобы разрешить такие запросы, сервер должен отправить специальные заголовки. Элементы, такие как <iframe>, <img> и <script>, могут загружать ресурсы с других доменов, но для некоторых операций, например, доступа к содержимому <iframe> из другого домена, требуется поддержка CORS.

Подробнее

Что такое CORS?

CORS (Cross-Origin Resource Sharing) – это механизм, разрешающий веб-странице запрашивать ресурсы с другого домена, если сервер явно разрешил это. Без CORS браузер блокирует такие запросы для безопасности.

Подробнее

Зачем используется запрос с методом OPTIONS?

Запрос OPTIONS отправляется браузером автоматически перед некоторыми HTTP-запросами (например, POST или DELETE с особыми заголовками). Это часть механизма CORS — он проверяет, разрешён ли запрос сервером.

Подробнее

Как можно обойти CORS?

  1. Прокси-сервер (на бэкенде).

  2. JSONP (устаревший способ).

  3. Настройка CORS на сервере (Access-Control-Allow-Origin).

  4. Использование расширений для разработчиков (только для теста).

Подробнее

Какие настройки сервера требуются для CORS?

Добавьте заголовки в ответ сервера:

Access-Control-Allow-Origin: *
Access-Control-Allow-Methods: GET, POST, OPTIONS
Access-Control-Allow-Headers: Content-Type
Подробнее

Как на практике обходят CORS-ограничения?

Как ограничить выполнение запросов на нежелательные домены?

Что такое preflight-запрос и при каких условиях браузер его отправляет?

Какой заголовок HTTP регулирует разрешённые домены в контексте CORS?

Как браузер получает информацию о CORS-правилах?

  • Рейтинг:

    5

  • Сложность:

    7

CORS нельзя «обойти» на стороне браузера. Его настраивают на сервере. На практике используют прокси, корректные CORS-заголовки или серверную интеграцию. В режиме разработки часто применяют dev-прокси. Попытки обхода на клиенте считаются плохой практикой.

Подробнее
  • Рейтинг:

    4

  • Сложность:

    5

Для ограничения запросов на нежелательные домены используется политика CORS (Cross-Origin Resource Sharing). Сервер указывает в HTTP-заголовках, какие домены имеют доступ к его ресурсам. Например, заголовок Access-Control-Allow-Origin задает разрешенные источники. Браузер блокирует запросы с других доменов, если сервер не разрешил их.
Подробнее
  • Рейтинг:

    4

  • Сложность:

    5

Preflight-запрос — это предварительный HTTP-запрос методом OPTIONS, который браузер отправляет перед основным запросом, если он не является простым. Он нужен, чтобы сервер подтвердил разрешение на кросс-доменный запрос. Браузер отправляет его, если используется нестандартный метод (например, PUT, DELETE), или если заголовки выходят за рамки простых (например, Authorization).
Подробнее
  • Рейтинг:

    4

  • Сложность:

    4

Заголовок Access-Control-Allow-Origin указывает, какие домены могут получать доступ к ресурсу. Если сервер не отправляет этот заголовок, браузер блокирует запросы с других источников. Значение '*' разрешает все домены, но не поддерживается с куками.
Подробнее
  • Рейтинг:

    4

  • Сложность:

    5

Браузер получает информацию о CORS-правилах из HTTP-заголовков ответа сервера. Когда выполняется кросс-доменный запрос, браузер автоматически добавляет заголовок Origin. Сервер в ответе указывает заголовок Access-Control-Allow-Origin, который разрешает или запрещает доступ. Для сложных запросов браузер сначала отправляет предварительный OPTIONS-запрос (preflight), чтобы узнать разрешенные методы и заголовки.
Подробнее
  • Рейтинг:

    4

  • Сложность:

    6

  • Рейтинг:

    5

  • Сложность:

    5

  • Рейтинг:

    3

  • Сложность:

    7

  • Рейтинг:

    2

  • Сложность:

    8

  • Рейтинг:

    2

  • Сложность:

    7