Сервер create-Reaction-app + Node Server без проблем XSS? - PullRequest
0 голосов
/ 22 сентября 2019

Я использую сгенерированный create-react-app сервер для своего внешнего интерфейса (под капотом он использует dev-сервер Webpack), и я использую Node / Express для внутреннего интерфейса.Всякий раз, когда у меня есть эта комбинация, я всегда сталкиваюсь с проблемами XSS (например, между localhost:3000 и localhost:4000), потому что два сервера должны работать на разных портах.

Учитывая, что мой производственный сайт будет обслуживать всеиз того же домена, мне на самом деле не нужно CORS или что-то необычное.Есть ли какой-нибудь простой / хакерский способ избежать междоменных проблем в такой локальной среде разработчика?

1 Ответ

1 голос
/ 23 сентября 2019

Вы можете установить заголовок ответа «Access-Control-Allow-Origin» на «*» на экспресс-сервере.Это сообщение может помочь.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...