Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥

CORS: no Postman funciona!

CORS: no Postman funciona!

Palestra desenvolvida para Dev Paraná na Estrada 2025 (Maringá e Londrina) e GDG Londrina 2025

Avatar for schons

schons

May 31, 2025
Tweet

More Decks by schons

Other Decks in Programming

Transcript

  1. Luiz Schons Senior Software Architect na Vivaworks Canionista / Montanhista

    Atleta de CA BJJ DevParaná UTFPR schons.hashnode.dev Co-Founder Polyglot.ai Uma curiosidade… Quem sou eu?
  2. Não sou especialista em nada Analise o cenário que você

    está Não existe bala de prata Estude e estude… Disclaimer!
  3. Imagine o seguinte cenário O desenvolvedor backend, cria e testa

    sua API no Postman com sucesso. Empolgado, pede ao time de frontend, que a integre. No navegador, eles encontra erros de Same Origin Policy e reclamam com o time de backend. O os backenders respondem: No Postman funciona!
  4. Origem do problema Same Origin Policy Política de segurança dos

    navegadores que restringe o acesso de scripts a recursos de origens diferentes.
  5. O que é CORS? O CORS, que significa Compartilhamento de

    Recursos entre Origens, é uma técnica que permite que uma aplicação web peça dados ou serviços de outro domínio. Em outras palavras, ele ajuda o navegador a decidir quais sites podem acessar informações de fontes externas, garantindo maior segurança.
  6. Preflight Request Critérios que dispensam o preflight, como: Métodos: GET,

    POST, HEAD Cabeçalhos considerados seguros pelo padrão
  7. Preflight Request Critérios que dispensam o preflight, como: Métodos: GET,

    POST, HEAD Cabeçalhos considerados seguros pelo padrão