Visual LabINTERACTIVE LEARNING
06 · SAAS OPERATIONSP115 MIN

DNS、TLS、Reverse Proxy 与 CORS

把域名解析、加密连接、入口转发和浏览器跨源策略放在正确层理解。

MENTAL MODELNETWORK BOUNDARIES
01DNS Resolve
02TLS Handshake
03Reverse Proxy
04CORS Policy
05Application
DNS 找地址,TLS 建安全连接,反向代理接入并转发,CORS 决定浏览器脚本能否读取跨源响应。
01 · CONCEPTS & BOUNDARIES

先把概念与边界说清楚

定义告诉你它是什么,边界告诉你它不负责什么;企业系统最常见的误解通常发生在两者混用时。

01

DNS

把域名解析为可连接目标,并由 TTL 影响缓存与切换速度。

02

TLS

验证服务身份并加密传输,证书域名、有效期和链必须正确。

03

Reverse Proxy

在客户端与应用间终止 TLS、路由、限流、压缩或负载均衡。

04

CORS

浏览器对跨源脚本读取响应的许可协议,涉及 Origin、预检和凭据。

02 · BLIND BOTS CASE

本地 API 正常,线上浏览器被 CORS 拦截

问题现场

前端带 Cookie 跨源请求,服务返回 Access-Control-Allow-Origin: *。

  1. 01

    显式允许可信前端 Origin。

  2. 02

    允许 credentials 并正确响应 OPTIONS。

  3. 03

    Cookie 配置 Secure/SameSite 与目标拓扑匹配。

得到什么

浏览器预检与凭据规则一致,且不会向任意 Origin 放开敏感响应。

03 · PRACTICE

马上动手

  1. 画出 app.example.com 到 api.example.com 的请求。
  2. 解释 502、TLS 失败和 CORS 失败分别在哪层。
04 · PITFALLS

常见坑

  • 用 * 配 credentials
  • 把 CORS 报错当服务没收到请求
  • 信任任意 X-Forwarded-For
05 · KNOWLEDGE CHECKCORS 能阻止别人调用 API 吗?查看答案⌄
答案

不能。它限制浏览器页面读取跨源响应;API 仍必须使用认证、授权、限速和输入校验保护。