CORS — браузерная политика безопасности Использовать прокси-сервер: браузер отправляет запрос на собственный сервер, а тот перенаправляет его дальше Применить JSONP для GET-запросов — это устаревший подход Настроить…
Для работы с асинхронными HTTP-запросами через fetch API применяется AbortController, позволяющий отменять операции Сначала создаётся контроллер: const controller = new AbortController() Затем его сигнал передаётся…
веб: URL-строка и параметры запроса амперсанд & служит разделителем параметров в URL если символ & входит в значение, его нужно экранировать ( encode ) для этого применяют URL-кодировку: & → %26 для кодирования…
HTTP-метод и параметры запроса списка сущностей с фильтрацией, пагинацией и сортировкой метод: GET — используется для чтения данных без изменения ресурса параметры query string: filter (либо параметры отдельных полей)…
Жизненный цикл веб-запроса в Laravel/Yii2 (Nginx → PHP-FPM → контроллер → JSON) Nginx принимает HTTP-запрос и передаёт его PHP-FPM по FastCGI PHP-FPM запускает PHP-скрипт, точкой входа которого служит public/index.php…
Как на фронтенде реализуется авторизация? Авторизация представляет собой управление доступом пользователя с помощью токенов. Access токен обычно помещают в HttpOnly Cookies, чтобы снизить риск XSS, либо хранят в…
в HTTP/1.1 предусмотрена поддержка постоянных соединений Keep-Alive оставляет TCP-соединение открытым после завершения запроса даёт возможность последовательно выполнять несколько запросов через одно соединение…
HTTP-клиенты в Java-приложениях RestTemplate — синхронный HTTP-клиент Spring, от которого постепенно отказываются при переходе на реактивный подход WebClient — асинхронный реактивный клиент, входящий в состав Spring…
Назначение основных HTTP-методов в REST API В основе REST API лежат стандарты HTTP, а его методы предназначены для работы с ресурсами GET — получение представления ресурса; метод является безопасным и идемпотентным…
Идемпотентность HTTP-методов к идемпотентным относятся: GET, PUT, DELETE, HEAD, OPTIONS, TRACE повторное выполнение запроса не приводит к изменению результата после первого вызова (состояние сервера остается тем же)…
Клиентские и серверные HTTP-ошибки: статусы 4xx и 5xx Ошибки на стороне клиента — HTTP 4xx Основные статусы: 400 Bad Request — запрос сформирован некорректно 401 Unauthorized — требуется пройти аутентификацию 403…
Типы параметров HTTP-запроса и сценарии их применения Path параметры Являются частью URL и указывают на определённый ресурс Применяются для идентификации объекта, например /users/{id} Query параметры Указываются после…