CORS
Penjelasan
CORS (Cross-Origin Resource Sharing) adalah mekanisme keamanan browser yang secara default MEMBLOKIR request dari domain berbeda (mis. frontend di localhost:5173 memanggil API di localhost:3000). Library cors menyediakan middleware siap pakai untuk mengizinkan request lintas-origin sesuai konfigurasi.
Contoh Konsep
// npm install cors
const express = require('express');
const cors = require('cors');
const app = express();
app.use(cors()); // izinkan SEMUA origin (cocok untuk development)
// Konfigurasi lebih ketat untuk production:
app.use(cors({
origin: 'https://study.compiledaily.net',
methods: ['GET', 'POST'],
}));
Praktikum
Aktifkan middleware cors() supaya semua origin diizinkan mengakses API ini (versi development). Tulis juga versi lebih ketat yang cuma mengizinkan origin 'https://frontend-compiledaily.com'.
Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.
Tips
cors() TANPA konfigurasi apa pun mengizinkan SEMUA origin — praktis untuk development, tapi SEBAIKNYA JANGAN dipakai apa adanya di production untuk API yang menangani data sensitif, batasi origin-nya eksplisit lewat opsi origin seperti dicontohkan.