GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
一个 HTTP Cloud Function 从一个独立的应用程序 Web 源接收指标。哪个 Access-Control-Allow-Origin 头部值只允许该应用程序发布指标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Access-Control-Allow-Origin: 应用程序的精确 Web 源.
为什么这是答案
为了确保安全性并遵循最小权限原则,Access-Control-Allow-Origin 头部应该被设置为应用程序的精确 Web 源。这意味着只有来自该特定源的请求才会被允许访问 Cloud Function,从而防止未经授权的跨域请求。
Access-Control-Allow-Origin: 允许任何源访问,这会带来安全风险,因为它允许任何网站向您的函数发送请求。
应用程序所有子域的通配符(例如 .example.com)虽然比 更具体,但如果应用程序只需要一个特定的子域来发布指标,则仍然过于宽泛。
Cloud Function 自己的源是错误的,因为 Cloud Function 是接收请求的服务器,而不是发出请求的客户端应用程序。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡