06 · SAAS OPERATIONSP115 MIN
DNS、TLS、Reverse Proxy 与 CORS
把域名解析、加密连接、入口转发和浏览器跨源策略放在正确层理解。
MENTAL MODELNETWORK BOUNDARIES
01DNS Resolve
→02TLS Handshake
→03Reverse Proxy
→04CORS Policy
→05Application
先把概念与边界说清楚
定义告诉你它是什么,边界告诉你它不负责什么;企业系统最常见的误解通常发生在两者混用时。
DNS
把域名解析为可连接目标,并由 TTL 影响缓存与切换速度。
TLS
验证服务身份并加密传输,证书域名、有效期和链必须正确。
Reverse Proxy
在客户端与应用间终止 TLS、路由、限流、压缩或负载均衡。
CORS
浏览器对跨源脚本读取响应的许可协议,涉及 Origin、预检和凭据。
本地 API 正常,线上浏览器被 CORS 拦截
前端带 Cookie 跨源请求,服务返回 Access-Control-Allow-Origin: *。
- 01
显式允许可信前端 Origin。
- 02
允许 credentials 并正确响应 OPTIONS。
- 03
Cookie 配置 Secure/SameSite 与目标拓扑匹配。
浏览器预检与凭据规则一致,且不会向任意 Origin 放开敏感响应。
马上动手
- 画出 app.example.com 到 api.example.com 的请求。
- 解释 502、TLS 失败和 CORS 失败分别在哪层。
常见坑
- 用 * 配 credentials
- 把 CORS 报错当服务没收到请求
- 信任任意 X-Forwarded-For
05 · KNOWLEDGE CHECKCORS 能阻止别人调用 API 吗?查看答案⌄
答案
不能。它限制浏览器页面读取跨源响应;API 仍必须使用认证、授权、限速和输入校验保护。