Re: [Galette-discussion] Entête CORS ? |
[ Thread Index |
Date Index
| More lists.galette.eu/users Archives
]
- To: users@xxxxxxxxxxxxxxxx
- Subject: Re: [Galette-discussion] Entête CORS ?
- From: Guillaume Rousse <guillomovitch@xxxxxxxxx>
- Date: Thu, 20 Dec 2018 19:24:04 +0100
- Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025; h=subject:to:references:from:message-id:date:user-agent:mime-version :in-reply-to:content-language:content-transfer-encoding; bh=/hhf2Q6c2Lwu6eyNkvaj/T/392A5vQiTVkkOyn88dfE=; b=BOA0RAJXdms8S3tbdZTwHolBDrDKpP8gxjveKOl48LMbg2M8KDZzdaniViYw0ftGYm ZZE7LTJWVrPzDJYBd8RETsj4PzlW4OAGFFksIVdqyzPGZif7F4IbJN1r70Md9ZoUZlqo hJHi7ErWhWhchNKjaNV9TCgW2xcz0sgJAOk60wyYPPSvCqh4rr4gipbJqRot5AaT3L3Y facL+Ap8NImn8qrrQMWtEp2RdmZdWqJadyBkSqy/C7UUfYMKwTnXyzaX1ZqaMEuDTbj1 Eg/3ECJqc+G6ocmclTs8IPUx79NP0WOv/by1ZkeWHOyp9emQOwjnFm6rxQc28hpFi1AG jNkg==
Le 20/12/2018 à 06:19, Xavier Maillard a écrit :
De l'aide serait bienvenue.
Le modèle de sécurité d'un navigateur restreint le code javascript issu
du site X à interagir avec le site X uniquement (same origin policy), la
différenciation se faisant sur le triplet hôte/protocole/port. Vu la
complexité du sujet, et les enjeux de sécurité associés, je te
déconseille fortement de mettre en place une politique CORS si tu ne
maitrise pas le sujet.
Ce qui te laisse en gros trois possibilités:
- renoncer à tes projets de couplage
- rendre accessibles tes deux applications depuis le même site, ie
quelquechose.maillard.im/wordpress et quelquechose.maillard.im/galette
- comprendre le sujet (par exemple,
https://www.html5rocks.com/en/tutorials/cors/)
Et non, il n'est pas forcément *nécessaire* de passer par un fichier
..htaccess pour configurer un serveur web. Si tu as la main sur la
configuration statique du serveur, c'est largement préferrable du point
de vue des performances et de la sécurité.
A+
--
Guillaume
--
Galette users discussions
http://galette.eu - http://galette.eu/documentation
http://bugs.galette.eu/projects/galette/
List documentation: https://listengine.tuxfamily.org/lists.galette.eu/users/