配置 CORS 策略
CORS(Cross-Origin Resource Sharing,跨域资源共享)是一种浏览器安全机制,用于控制一个站点的网页(如 example.com)如何向另一个站点(如 api.example.org)请求资源(如数据或图片)。默认情况下,浏览器会阻止这类"跨站点"请求,以防止恶意站点悄悄窃取用户的私人数据。通过 CORS,被调用的站点可以显式允许其他站点请求其资源。这样,开发者就能在不暴露用户于意外或有害数据交换的前提下,安全地构建从其他域名拉取内容的应用。
在本练习中,我们将为 APIM 应用一条 CORS 策略。
本练习是课程的一部分
