Study
Express.js

CORS

Penjelasan

CORS (Cross-Origin Resource Sharing) adalah mekanisme keamanan browser yang secara default MEMBLOKIR request dari domain berbeda (mis. frontend di localhost:5173 memanggil API di localhost:3000). Library cors menyediakan middleware siap pakai untuk mengizinkan request lintas-origin sesuai konfigurasi.

Contoh Konsep

// npm install cors
const express = require('express');
const cors = require('cors');
const app = express();

app.use(cors()); // izinkan SEMUA origin (cocok untuk development)

// Konfigurasi lebih ketat untuk production:
app.use(cors({
    origin: 'https://study.compiledaily.net',
    methods: ['GET', 'POST'],
}));

Praktikum

Aktifkan middleware cors() supaya semua origin diizinkan mengakses API ini (versi development). Tulis juga versi lebih ketat yang cuma mengizinkan origin 'https://frontend-compiledaily.com'.

Editor Latihan

Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.

Tips

cors() TANPA konfigurasi apa pun mengizinkan SEMUA origin — praktis untuk development, tapi SEBAIKNYA JANGAN dipakai apa adanya di production untuk API yang menangani data sensitif, batasi origin-nya eksplisit lewat opsi origin seperti dicontohkan.