タグ

corsに関するudzuraのブックマーク (2)

  • クロスドメイン通信とはなんぞや。CORSとはなんぞや。

    25 May 2011 2011-10-5 仕様の変更に伴い、大部分を書きなおす。 経緯 僕は今まで、ブラウザのクロスドメイン通信の制約とは、ホスト等が異なるサーバへのアクセスをブラウザが禁止する事だと思っていました。しかし、Chrome Extensionを開発中にどうもそれでは説明が付かない事があり、クロスドメイン通信に関して基から学び直す機会があったので、せっかくなのでまとめました。この記事の結論を先に言うと、CORSという標準化されたクロスドメイン通信制約のもとでは、ブラウザは主にレスポンスを検閲する、という事です。 ただし、以下の文章は私が個人的に調べた事をまとめたものであり、正しさの保障はありません。むしろ間違いを見つけたら、指摘して頂けるとありがたいです。 なぜクロスドメイン通信が制約されるのか まずは基から。 ブラウザ上のスクリプトが行うクロスドメイン通信には、ご存知の

    udzura
    udzura 2012/11/08
    日本語情報!とおもったら普通に某A社関係者じゃないか……
  • Cross-Origin Resource Sharing (CORS) - HTTP | MDN

    HTTP Guides Resources and URIs Identifying resources on the Web Data URLs Introduction to MIME types Common MIME types Choosing between www and non-www URLs HTTP guide Basics of HTTP Overview of HTTP Evolution of HTTP HTTP Messages A typical HTTP session Connection management in HTTP/1.x Protocol upgrade mechanism HTTP security Content Security Policy (CSP) HTTP Strict Transport Security (HSTS) X-

    Cross-Origin Resource Sharing (CORS) - HTTP | MDN
    udzura
    udzura 2012/11/08
    制約とか。OPTIONSにレスポンスすればもう少し色々出来るのか、カスタムヘッダとか
  • 1