Чем CORS отличается от CSRF и когда что выбрать?

JavaJuniorSpring Security и AuthСравнениеjava|spring security и auth|cors

Что хотят услышать интервьюеры:

Сравнение: CORS стоит сравнивать с CSRF по критериям читаемости, безопасности, производительности, тестируемости и поддержки командой.

Ответ:

Когда выбирать CORS: когда его свойства прямо соответствуют задаче: CORS управляет доступом браузера к ресурсам другого origin.

Слабый ответ: “так принято в Spring/Java”. На собеседовании лучше объяснить ограничения и цену выбора.

// browser cross-origin policy

Источники

Похожие вопросы