با سلام و خسته نباشید
در مورد CORS Policy سوالی داشتم.
در مورد APIهایی که به صورت عمومی عرضه میشوند، مقدار هدر Access-Control-Allow-Origin برابر * قرار میگیرد؟
بله آقا احسان
اگر قرار اجازه بدید از دامنههای مختلف ریکوئستها پذیرش بشه مقدار * رو براش بذارید.
Access-Control-Allow-Origin: *
اینطور هم قابل استفاده است اگر دامنههای خاصی رو مجاز میدونید:
Access-Control-Allow-Origin: https://domain1.com https://domain2.com https://domain3.com ...
ولی خوب معمولا همون * میذارن ولی استفاده از API رو با ارائه توکنهای اهراز هویت کنترل میکنن. معمولا از هدرهای Authorization یا Authentication برای اینکار استفاده میشه. توی سرفصل آموزش ایجاد وب سرویس در این مورد صحبت میکنیم حتما