Покажите короткий пример по теме «CORS» и объясните, что здесь важно.

PHPMiddleBackend and APIТеорияphpbackendapicorsphp-backend-developerbackend-and-api

Что хотят услышать интервьюеры:

Короткий пример по теме CORS:

Ответ:

<?php header('Access-Control-Allow-Origin: https://example.com');

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • важен для SPA и API
  • preflight использует OPTIONS
  • нельзя открывать всё через * с credentials

Типичная ошибка: разрешать Access-Control-Allow-Origin: * вместе с cookies.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы