2017-08-28 3 views
3
私はウィキペディアで読ん

CORSが廃止されましたことを(W3分に基づく):CORSは廃止されました、それはどういう意味ですか?

議事録から

https://en.wikipedia.org/wiki/Cross-origin_resource_sharing

時代遅れCORS

https://www.w3.org/2017/08/16-webappsec-minutes.html#item03でdveditz:私はCORSを廃止してリストを上げた。スペックは古いですし、ブラウザが実際に

スクライブ ...進行中の作業がで取得されて何をするか反映していない

UNKNOWN_SPEAKER:ので、あると便利ではありませんCORSは周囲に座っています
...マークを廃止とし、交換先を指す
... の実装者をよりうまく対応
... COR開発者のための
S ...私はブラッドのフィードバック
を取得したいのですが... 私はこの呼び出しについてコンセンサスを求めるし、リストに

を発表しますdveditz:時代遅れに異議CORS?

テリー:は私には合理的に聞こえる

PROPOSED:廃止CORS

解決:廃止されたCORS

dveditz:私は、これはCORSを時代遅れにすることができますどのようなことも可能であるどのようにリスト

にその決定を発表するだろうか?

答えて

4

その議論は、それがもはや実装のための基礎として実装者によって使用されず、実装者が代わりにhttps://fetch.spec.whatwg.org/で仕様を取得を使用する必要があることをしなければならないということに明確な兆候を入れ、-basically old CORS specificationを引退についてです。

理由は、ブラウザの現在のCORS要件はすべてFetch仕様であり、Fetch仕様は高度に維持され続けているCORSの唯一の仕様であり、改良点と仕様バグ修正を得るための唯一の仕様です。新しいCORS関連機能が追加されます。

https://lists.w3.org/Archives/Public/public-webappsec/2017Aug/0010.htmlを参照してください:

私たちは、ドキュメントの以下のステータスを提案:

このドキュメントは廃止されました。この仕様を実装しないでください。 Fetch Living Standardは、 と同じ一連の機能を提供し、セキュリティを強化するために、CORS safelisted request headersなどの追加機能を強化しています。また、 がCORSヘッダーでwildcard "*"を使用する可能性など、 など、2004年2月5日のW3C特許ポリシーでカバーされない新機能も含まれています。

だから今W3C Webアプリケーションのセキュリティワーキンググループは、彼らがそのステータス]セクションに追加し、そのテキストを古いCORS仕様を再発行しますいつか近いうちに、彼らの決定をしました。

https://en.wikipedia.org/wiki/Cross-origin_resource_sharing

私は、より正確な状態のものに今updated that Wikipedia CORS articleをしました::

私はちょうどCORSが今 時代遅れであること(W3分に基づく)ウィキペディアで読ん

CORSの仕様は、もともとW3C勧告として公開されましたが、そのドキュメントは廃止されました。 CORSを定義する現在アクティブに維持されている仕様は、Fetch Living Standardです。

関連する問題