Size: a a a

2020 November 06

VI

Vladimir Ivanov in ctodailychat
Max Syabro
хм, это тоже, да
у нас сессии
тогда nginx + lua чтоб перезаписать куки
источник

MS

Max Syabro in ctodailychat
ох блядь
источник

VI

Vladimir Ivanov in ctodailychat
)))
источник

MS

Max Syabro in ctodailychat
нет, спасибо
источник

IV

Igor V in ctodailychat
Max Syabro
у нас django-corsheaders делает return  в миддлваре если не совпаадает
до него даже не дойдет

       location /v2/ {
           proxy_pass https://api.com;
       }
источник

MS

Max Syabro in ctodailychat
блин, пойду ноду ковырять
один хер на ней уже крутится
источник

MS

Max Syabro in ctodailychat
если access-control только заменить то дойдет же
источник

MS

Max Syabro in ctodailychat
а там уже origin проверяться будет
источник

MS

Max Syabro in ctodailychat
так что мне надо на прокси оба варианта менять получается
источник

MS

Max Syabro in ctodailychat
на запрос в апи менять ориджин
на респонс в клиент менять access-control
источник

IV

Igor V in ctodailychat
proxy_set_header Origin "";
источник

IV

Igor V in ctodailychat
я бы не менял access-control, а вырезал
источник

MS

Max Syabro in ctodailychat
> and origin
источник

MS

Max Syabro in ctodailychat
хм да
источник

MS

Max Syabro in ctodailychat
т.е. в обе стороны вырезать это говно просто, отл
источник

A

Andrey in ctodailychat
Igor V
я бы не менял access-control, а вырезал
а браузер ругаться не будет? или раз нет интерпретируем как можно все?
источник

SS

Slava Savitskiy in ctodailychat
Igor V
Слава 🙂
источник

IV

Igor V in ctodailychat
Andrey
а браузер ругаться не будет? или раз нет интерпретируем как можно все?
без access-control-* браузер просто проверит что запрос идет на same origin
источник

IV

Igor V in ctodailychat
в нашем инженерном меню мы сделали возможность указать backend host и таким образом подключаемся к локальной джанге с corsheaders
источник

Y

Yaroslav in ctodailychat
Igor V
нет, только Access-Control-Allow-Origin если он есть
Вчера как раз такое делал. хД
источник