Когда в проекте стоит использовать CORS, а когда лучше выбрать другой подход?

AngularMiddleSecurityТеорияangularsecuritycorsmiddle

Что хотят услышать интервьюеры:

CORS — это политика браузера для cross-origin запросов.

Ответ:

Использовать стоит: когда задача действительно требует этого механизма и есть понятный контракт использования.

Лучше не использовать: когда простое состояние, обычный компонент или сервис решают задачу проще.

Пример:

this.sanitizer.bypassSecurityTrustHtml(value) // только при доверенном источнике

Риск: пытаться “настроить CORS” на фронтенде вместо сервера.

Источники

Похожие вопросы