HTTP Cloud Function получает метрики из отдельного веб-источника приложения. Какое значение заголовка Access-Control-Allow-Origin позволяет только этому приложению отправлять метрики?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Access-Control-Allow-Origin: точный веб-источник приложения.
Почему это правильный ответ
Для обеспечения безопасности и предотвращения атак межсайтовой подделки запросов (CSRF) и других угроз, связанных с CORS, необходимо строго контролировать, какие источники могут взаимодействовать с вашей Cloud Function. Указание точного веб-источника приложения в заголовке Access-Control-Allow-Origin гарантирует, что только это конкретное приложение имеет разрешение на отправку метрик. Использование (звездочки) разрешит запросы от любого источника, что является небезопасным. Подстановочные знаки для субдоменов или собственный источник Cloud Function не обеспечивают необходимую специфичность и могут открыть уязвимости, позволяя другим приложениям или доменам отправлять данные.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется