Een HTTP Cloud Function ontvangt metrics van een afzonderlijke web-origin van een applicatie. Welke waarde voor de Access-Control-Allow-Origin header staat alleen die applicatie toe om metrics te posten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Access-Control-Allow-Origin: de exacte web-origin van de applicatie.
Waarom dit het antwoord is
De Access-Control-Allow-Origin header specificeert welke origins toegang hebben tot de resource. Om alleen een specifieke applicatie toe te staan metrics te posten, moet de waarde van deze header exact overeenkomen met de web-origin van die applicatie. Een wildcard () zou alle origins toegang geven, wat een beveiligingsrisico vormt. Een wildcard voor subdomeinen is te breed als het om één specifieke origin gaat. De eigen origin van de Cloud Function zou alleen de Cloud Function zelf toegang geven, niet de externe applicatie. Daarom is het specificeren van de exacte web-origin van de applicatie de meest veilige en correcte methode.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig