🫀

大阪万博内部 API 解説

に公開
4
GitHubで編集を提案

Discussion

Ryu7Ryu7

とても興味深く拝見させていただきました。
1つだけ教えていただきたいのですが、Cookieを引きついでイベント情報や当日予約APIにアクセスするときにCORSエラーにはならなかったのでしょうか?

r_11nor_11no

通りすがりですが、この場合は"Cross-Origin"からのアクセスではなく、単にAPIを直で叩いてる状態なので、CORSの設定がどうであれリクエストは送信できますし、レスポンスを読み取れます。curlと同じです。

CORSが問題になるのは、自分がホストしてるWebページのJSでこうした処理を書き、そのWebページにアクセスしてきた人のブラウザ上でAPIを叩かせようとした場合、ですね。

Ryu7Ryu7

あぁ、なるほど、確かにAPI直叩きだから関係なかったですね。
ありがとうございました。

aaaaaaaaaaaaaa

APIガバガバじゃねえかと思いながらちょっと楽させてもらってた
2段階認証はotpauthで自動化できるので16歳未満アカウントにする必要性は無かったですね