Configurer une stratégie CORS
CORS, pour Cross-Origin Resource Sharing, est une fonctionnalité de sécurité des navigateurs qui contrôle comment une page web d'un site (par exemple example.com) peut demander des ressources (comme des données ou des images) à un autre site (par exemple api.example.org). Par défaut, les navigateurs bloquent ces requêtes « cross-site » pour protéger les utilisateurs contre des sites malveillants qui tenteraient de récupérer discrètement des données privées. Avec CORS, le site appelé peut autoriser explicitement l'autre site à demander ses ressources. Cela permet aux développeurs de créer en toute sécurité des applications qui récupèrent du contenu depuis d'autres domaines, sans exposer les utilisateurs à des échanges de données inattendus ou risqués.
Dans cet exercice, nous allons appliquer une stratégie CORS dans APIM.
Cet exercice fait partie du cours
<cours>Azure API Management</cours>Exercice interactif pratique
Transformez la théorie en action avec l’un de nos exercices interactifs
Commencer l’exercice