← Quay lại danh sách bài tập

CORS (Cross-Origin Resource Sharing)

OPTIONS + GET · /api/practice/level5/cors-demo · Chuyên sâu

Chưa làm

Mô tả bài tập

Endpoint này cấu hình CORS chỉ cho phép origin 'https://allowed-app.example.com'. Khi gọi từ trình duyệt với origin khác, trình duyệt sẽ tự gửi request OPTIONS (preflight) trước. Dùng curl để tự tay gửi OPTIONS request và quan sát các header Access-Control-Allow-Origin, Access-Control-Allow-Methods trả về.

Mục tiêu học được

💡 Lưu ý: Postman/curl không tự chặn theo CORS như trình duyệt - CORS là cơ chế bảo vệ ở phía trình duyệt, nên bạn vẫn thấy được response ngay cả khi 'origin bị từ chối'.

🧪 Thử nghiệm trực tiếp

Gọi API ngay tại đây. Nếu bạn đã đăng nhập, tiến độ sẽ được ghi nhận tự động khi gọi đúng như kỳ vọng của bài.