← Questões de Sistemas Operacionais

Sistemas Operacionais · FGV · 2022

Questão comentada de Sistemas Operacionais

Um analista de TI pretende habilitar o mecanismo CORS para um site hospedado no servidor web nginx 1.18. O parâmetro correto a ser implantado no arquivo de configuração do site é:

Gabarito: A

CORS (Cross-Origin Resource Sharing) é o mecanismo que permite que um site aceite requisições vindas de outra origem, algo comum quando front-end e API ficam em domínios diferentes. No nginx, isso costuma ser habilitado por meio de cabeçalhos HTTP adicionados na resposta, especialmente o Access-Control-Allow-Origin. Na prática, o navegador bloqueia acessos cross-origin por padrão por causa da política de mesma origem. Quando o servidor responde com o cabeçalho certo, ele autoriza quais origens podem consumir aquele conteúdo. Em configurações simples de laboratório, usar "*" libera qualquer origem, embora em ambiente real o ideal seja restringir aos domínios necessários. Por isso, a alternativa correta é a que insere o cabeçalho Access-Control-Allow-Origin com valor "*". No nginx, a diretiva add_header é justamente o caminho para adicionar cabeçalhos HTTP na resposta do site. As demais opções tratam de outros controles de segurança ou cache, como HSTS, CSP, cache-control e proteção contra clickjacking, mas não habilitam CORS. Ou seja: aqui a palavra-chave é "Access-Control-Allow-Origin"; o resto está só de carona.

Continue treinando

Questões relacionadas