Eine HTTP Cloud Function empfängt Metriken von einem separaten Web-Origin einer Anwendung. Welcher Wert für den Header Access-Control-Allow-Origin erlaubt nur dieser Anwendung, Metriken zu posten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Access-Control-Allow-Origin: der exakte Web-Origin der Anwendung.
Warum dies die Antwort ist
Um sicherzustellen, dass nur die spezifische Anwendung Metriken an die Cloud Function senden kann, muss der Access-Control-Allow-Origin-Header den exakten Web-Origin der Anwendung enthalten. Dies ist der sicherste und präziseste Weg, um Cross-Origin Resource Sharing (CORS) zu steuern. Access-Control-Allow-Origin: würde allen Origins den Zugriff erlauben, was ein Sicherheitsrisiko darstellt. Ein Wildcard für alle Subdomains der Anwendung wäre zu breit gefasst und könnte unerwünschten Subdomains Zugriff gewähren. Der eigene Origin der Cloud Function würde nur Anfragen von der Cloud Function selbst erlauben, nicht aber von einer externen Anwendung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich