Политика того же происхождения с локальной записью хоста - PullRequest
0 голосов
/ 25 марта 2019

У меня есть служба REST, которую я хочу защитить с помощью CORS. Клиентское приложение предоставляется domain.com , а служба REST - domain.com / service .

Служба REST отфильтровывает запрос в зависимости от заголовка источника или токена аутентификации. Это необходимое поведение.

Проблема возникает, когда пользователь вставляет локальную запись DNS (файл хоста в Windows) для domain.com и загружает вредоносный код с локального компьютера. В этом случае браузер отправит запрос с заголовком Origin , установленным на domain.com . Это обойдёт проверку происхождения, которая у нас есть. Как мы можем решить эту проблему?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...