Cors

Dev back

Quoi de neuf les devs? #172 - Veille tech et l'interview de Matthieu de Human Coders

Dans cette newsletter, on découvre des conseils de Matthieu de Human Coders pour les développeurs débutants, soulignant l'importance de la formation continue et de l'échange avec la communauté. Plusieurs sujets techniques sont abordés comme la sécurité des API avec CORS, des informations sur des outils comme RETYC, et des alertes sur des problèmes de sécurité récents tels que des fuites de code. Cette édition encourage également la veille technologique et l'expérimentation pour les développeurs.

Dev back

You Enabled CORS in Spring Boot — But It Still Doesn’t Work? Here’s the Real Fix

Cet article traite des problèmes de configuration CORS dans Spring Boot lorsque l'on tente d'accéder à une API depuis une application frontend construite avec React. L'auteur partage son expérience, soulignant que l'annotation standard pour activer CORS ne fonctionne pas toujours et que des configurations globales peuvent être nécessaires pour résoudre les erreurs d'accès. Il explique également les erreurs rencontrées et les solutions apportées pour que les requêtes fonctionnent correctement.

Sécurité

La notion d'origine web et CORS

L'article explique la notion d'origine en développement web et son importance pour la sécurité via la politique de même origine (Same-Origin Policy) et CORS (Cross-Origin Resource Sharing). Il detaille comment ces mécanismes permettent de protéger les ressources d'un site et d'éviter les attaques CSRF. Une configuration CORS appropriée sur les serveurs est essentielle pour autoriser ou restreindre les accès en fonction de l'origine des requêtes.