Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

173
Vistas
Si se sirve JavaScript desde el sitio A, se emite una POST al sitio B, ¿provocará una infracción de CORS?

Estoy tratando de asegurarme de que entiendo la política SOP/CORS. El escenario particular que me interesa es:

Una página HMTL y JavaScript se sirven desde el dominio company-one.com. Sin embargo, el código JavaScript emitirá un POST al dominio company-two.com.

Primera suposición: creo que POST fallará debido a la política de origen. ¿Es esto correcto?

Segunda suposición: si configuro un encabezado de control de acceso (Access-Control-Allow-Origin: company-one.com) en el servidor company-two.com, el POST funcionará. ¿Es esto correcto?

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

  1. El POST fallará, pero tenga en cuenta que JavaScript fetch/AJAX no es la única forma de realizar solicitudes POST. Incluso sin Access-Control-Allow-Origin , company-one.com aún puede crear (y enviar automáticamente) un formulario que generaría una solicitud POST a company-two.com, posiblemente con la cookie del usuario.

  2. Sí. También considere agregar Access-Control-Allow-Methods: POST, OPTIONS

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda