Access-Control-Allow-Origin posibles amenazas en un archivo JS estático

0

Mientras estoy trabajando en una investigación, necesito permitir que los usuarios lean mi archivo JavaScript usando Ajax. Sin embargo, quiero asegurarme de las consecuencias de agregar el encabezado Access-Control-Allow-Origin solo para este archivo.

Access-Control-Allow-Origin: *

Sé sobre el objetivo del control de origen y todos los ejemplos sobre el acceso en nombre del usuario. Sin embargo, ¿ habilitar esta función para un solo archivo JS estático puede causar cualquier problema de seguridad?

Cualquier ayuda es apreciada.

    
pregunta Kousha 18.05.2014 - 12:21
fuente

1 respuesta

1

No creo que realmente pueda causar ningún daño en un archivo Javascript. El problema comienza cuando esto es posible en una página web.

    
respondido por el RobinJ 18.05.2014 - 12:35
fuente

Lea otras preguntas en las etiquetas