Uma Cloud Function HTTP recebe métricas de uma origem web de aplicação separada. Qual valor de cabeçalho Access-Control-Allow-Origin permite que apenas essa aplicação publique métricas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Access-Control-Allow-Origin: a origem web exata da aplicação.
Por que esta é a resposta
Para permitir que apenas uma aplicação específica publique métricas, o cabeçalho Access-Control-Allow-Origin deve ser configurado com a origem web exata dessa aplicação. Isso garante que apenas requisições provenientes daquele domínio e porta sejam autorizadas, implementando uma política de segurança de Same-Origin Policy (SOP). Definir Access-Control-Allow-Origin: permitiria requisições de qualquer origem, o que é inseguro para este caso. Usar um curinga para subdomínios ou a origem da própria Cloud Function não restringe o acesso apenas à aplicação desejada, permitindo que outras origens também pudessem enviar dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão