Что такое CORS в Go и зачем это нужно?

GoJunior+HTTP, REST and APIТеорияhttp_rest_and_apicorsgo_backend_developer

Что хотят услышать интервьюеры:

Суть: CORS ограничивает браузерные cross-origin запросы и настраивается на backend.

Ответ:

Пример:

Access-Control-Allow-Origin

Типичная ошибка: ставить wildcard для credentials или путать CORS с серверной безопасностью API.

Как отвечать на собеседовании: Отвечайте через реальные production-границы: контракт, валидация, безопасность, коды ответа, таймауты и observability.

Источники

Похожие вопросы