現在、CORSの対策について個人的に勉強しているのですが
テストとしてPOSTMANを使ったGETリクエストで、自作のAPIに『アクセスURLにより許可する』場合と『はじく場合』のテストを
行えないか試行錯誤しています。
HeadersのOriginを詐称すればテストできるのかなと思いテストを行っているのですが
どうやらうまくいきません。(やり方が悪いのかもしれませんが)
セキュリティーについて無知で質問して申し訳ないのですが
そもそも、HeadersのOriginは詐称できるものなのでしょうか?
よくよく考えたらセキュリティーの考えから
詐称できてしまったらそもそもまずい気がしてきたので、
自分の考え自体が間違っている気がしてきたのでCORSに詳しい方回答いただきたいです。
またまたCurlでこうすればできるよーみたいな意見がもしあればほしいです。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/07/03 02:02