HTTP Cloud Function が、別のアプリケーションの Web オリジンからメトリクスを受信します。そのアプリケーションのみがメトリクスを投稿できるようにする Access-Control-Allow-Origin ヘッダー値はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Access-Control-Allow-Origin: 正確なアプリケーションの Web オリジン.
これが解答である理由
CORS (Cross-Origin Resource Sharing) の Access-Control-Allow-Origin ヘッダーは、リソースへのアクセスを許可するオリジンを指定します。セキュリティを確保し、特定のアプリケーションのみがメトリクスを投稿できるようにするためには、そのアプリケーションの正確な Web オリジンを値として設定する必要があります。 (ワイルドカード) を使用すると、すべてのオリジンからのアクセスが許可され、セキュリティ上のリスクが生じます。すべてのアプリケーションサブドメインのワイルドカードも、意図しないサブドメインからのアクセスを許してしまう可能性があります。Cloud Function 自身のオリジンを設定しても、外部のアプリケーションからのアクセスは許可されません。したがって、最も安全で適切な方法は、特定のアプリケーションの Web オリジンを明示的に指定することです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要