タグ: #browser-security
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 1 件
CORSエラー、サーバーを直すべき理由 — ブラウザポリシーの正確な動作と間違った解法たち
CORSはサーバーを守るセキュリティ装置ではなく、ブラウザがスクリプトにレスポンスを読ませてよいかを判断するポリシーです。だからcurlは通るのにブラウザだけがブロックされ、直すべき場所はいつでもサーバーのレスポンスヘッダーになります。プリフライトが発生する正確な条件、credentialsを使うときにワイルドカードが使えない理由、Varyヘッダーがなくてリクエストの結果がCDNキャッシュを汚染する事故、ブラウザのエラーメッセージ別の原
2026-07-26 · 23 分で読めます #web#cors#http#browser-security#api