Подборка объединяет вопросы, отмеченные на этапах интервью в Type. Здесь можно понять структуру технической проверки и заранее повторить связанные темы. В подборке чаще встречаются темы: frontend, browser, react.
CSP (Content Security Policy) — это механизм безопасности веб-приложений, который помогает предотвратить атаки типа XSS (межсайтовый скриптинг) и другие внедрения вредоносного кода.
CORS (Cross-Origin Resource Sharing) — это механизм, позволяющий веб-страницам запрашивать ресурсы с другого домена, порта или протокола, отличного от того, с которого была загружена сама страница.
Critical Rendering Path (CRP) — это последовательность шагов, которые браузер выполняет для преобразования HTML, CSS и JavaScript в визуально отображаемую страницу.
Обойти CORS без изменения оригинального сервера и клиента напрямую невозможно, так как политика CORS реализуется браузером для безопасности. Однако есть несколько обходных путей: