Preguntas con etiqueta 'cors'

0
respuestas

convención de nomenclatura de la aplicación frente a la misma política de origen y al intercambio de recursos entre distintos orígenes

No soy un desarrollador web, pero he leído acerca de la importancia de la misma política de origen (SOP) y el Intercambio de recursos de origen cruzado (CORS). No puedo encontrar estudios o mejores prácticas relacionadas con el origen en sí. Seg...
hecha 07.09.2018 - 17:39
0
respuestas

CORS devolviendo dos encabezados Access-Control-Allow-Origin?

Estoy haciendo una prueba de verificación para un problema de CORS que descubrimos. Al especificar un origen, la aplicación solía responder con el origen permitido a cualquier URL. Sin embargo, al volver a realizar la prueba, la aplicación ahora...
hecha 27.07.2018 - 13:36
1
respuesta

¿Insertar de forma segura un widget que envía formularios a nuestros servidores en sitios web de terceros?

Me gustaría crear un widget de javascript que los desarrolladores externos inserten en su página agregando: <script type="text/javascript" src="https://test.com/widget.js" async></script> El script inyecta el widget de formulari...
hecha 28.03.2018 - 18:42
0
respuestas

CORS: ¿Cuál es la configuración más segura para la aplicación móvil hablando con la API de back-end?

Actualmente estoy creando una aplicación móvil que está hablando con una API de back-end. Además, tengo una aplicación web con un servidor independiente que también accede a la API de back-end. La autorización se realiza a través de un token JWT...
hecha 21.08.2017 - 00:29
1
respuesta

Crossdomain.xml - acceso de escritura al dominio

¿Una política permisiva de crossdomain.xml Flash es análoga a una política permisiva de CORS? es decir, Es <cross-domain-policy> <allow-access-from domain="*" /> </cross-domain-policy> el equivalente de Access...
hecha 10.06.2017 - 10:25