Компания размещает клиентское веб-приложение в бакете S3 и обслуживает его через CloudFront по адресу https://www.example.com. Разработчик объединяет общие файлы JavaScript и веб-шрифтов в центральный бакет S3 для повторного использования несколькими дочерними сайтами, но браузеры блокируют эти общие файлы JS и шрифтов во время тестирования. Что должен сделать разработчик, чтобы браузеры разрешили использовать общие файлы JavaScript и веб-шрифтов другим веб-приложениям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить конфигурацию cross-origin resource sharing (CORS) в центральный бакет S3, которая разрешает веб-приложениям загружать общие ресурсы..
Почему это правильный ответ
Браузеры блокируют запросы к ресурсам из разных источников из соображений безопасности, если сервер не разрешает это явно. Добавление конфигурации Cross-Origin Resource Sharing (CORS) к центральному бакету S3 позволяет указать, какие источники (домены) могут получать доступ к его ресурсам, а также какие HTTP-методы и заголовки разрешены. Это решает проблему блокировки общих файлов JavaScript и веб-шрифтов. Создание точек доступа S3 не решает проблему CORS, так как они управляют доступом к бакету, но не междоменными запросами браузера. Политика бакета S3 также не решает проблему CORS напрямую; она определяет разрешения для субъектов AWS, а не для HTTP-запросов из браузеров. Включение заголовка Content-MD5 используется для проверки целостности данных, а не для разрешения междоменных запросов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется