Skip to content

Commit

Permalink
Apply suggestions from code review
Browse files Browse the repository at this point in the history
Co-authored-by: Leonid Vinogradov <[email protected]>
  • Loading branch information
User0k and leon-win authored Nov 20, 2024
1 parent de637c2 commit ed69cff
Showing 1 changed file with 4 additions and 4 deletions.
8 changes: 4 additions & 4 deletions files/ru/web/security/index.md
Original file line number Diff line number Diff line change
Expand Up @@ -29,15 +29,15 @@ l10n:

## Инструменты безопасности, предоставляемые браузерами

Веб-браузеры следуют строгой модели безопасности, которая гарантирует защиту содержимого, соединения между браузером и сервером, и передачи данных. В этом разделе рассматриваются особенности, лежащие в основе этой модели.
Веб-браузеры следуют строгой модели безопасности, которая обеспечивает защиту содержимого, соединений между браузером и сервером и передачи данных. В этом разделе рассматриваются особенности, лежащие в основе этой модели.

### Политика одинакового источника и CORS

[Политика одинакового источника](/ru/docs/Web/Security/Same-origin_policy) — это фундаментальный механизм безопасности в Интернете, который ограничивает то как документ или скрипт, загружаемые из одного [источника](/ru/docs/Glossary/Origin), может взаимодействовать с ресурсом из другого источника. Это помогает изолировать потенциально вредоносные документы, снижая количество возможных векторов атак.
[Политика одинакового источника](/ru/docs/Web/Security/Same-origin_policy) — это фундаментальный механизм безопасности в Интернете, ограничивающий возможности документов и скриптов, загружаемых из одного [источника](/ru/docs/Glossary/Origin), взаимодействовать с ресурсами из другого источника. Это помогает изолировать потенциально вредоносные документы, снижая количество возможных векторов атак.

Обычно документы из одного источника не могут отправлять запросы другим источникам. Это разумно, поскольку вы не хотите, чтобы сайты мешали друг другу и получали несанкционированный доступ к данным.
В общем случае документы из одного источника не могут делать запросы к другим источникам. Это разумно и сделано для того, чтобы сайты не могли мешать друг другу и получать несанкционированный доступ к данным.

Однако в некоторых случаях может возникнуть необходимость ослабить это ограничение. Например, если у вас есть несколько веб-сайтов, взаимодействующих друг с другом, вы можете разрешить им запрашивать ресурсы друг у друга, используя [`fetch()`](/ru/docs/Web/API/Window/fetch). Это возможно благодаря механизму [Cross-Origin Resource Sharing (CORS)](/ru/docs/Web/HTTP/CORS) использующему дополнительные HTTP-заголовки для указания любого другого источника, из которого браузер должен разрешить загрузку ресурсов (источник может отличаться доменом, схемой или портом).
Однако в некоторых случаях может возникнуть необходимость ослабить это ограничение. Например, если у вас есть несколько веб-сайтов, взаимодействующих друг с другом, вы можете разрешить им запрашивать ресурсы друг у друга, используя [`fetch()`](/ru/docs/Web/API/Window/fetch). Это возможно благодаря основанному на HTTP-заголовках механизму [Cross-Origin Resource Sharing (CORS)](/ru/docs/Web/HTTP/CORS), который позволяет серверу указывать любые источники (домен, схему и порт), отличные от его собственного, из которых браузер должен разрешать загрузку ресурсов.

### Протокол HTTP

Expand Down

0 comments on commit ed69cff

Please sign in to comment.