$ redes modulo_4
Headers, CORS e APIs REST
Headers que importam, o que é CORS de verdade e como testar uma API REST com segurança.
O que você vai aprender
- Headers essenciais
- CORS sem magia
- Auth Bearer
- Checklist de API
1. Headers do dia a dia
Content-Type/AcceptAuthorization: Bearer …Cache-Control/ETagX-Request-Id
2. CORS em uma frase
O browser bloqueia JS de uma origem de ler resposta de outra, a menos que o servidor envie Access-Control-Allow-Origin. Não é firewall — é política do browser.
add_header Access-Control-Allow-Origin "https://app.exemplo.com";
add_header Access-Control-Allow-Methods "GET, POST, OPTIONS";
3. Chamada autenticada
curl -H "Authorization: Bearer SEU_TOKEN" \
-H "Accept: application/json" \
https://api.exemplo.com/v1/me
4. Checklist de API
- HTTPS obrigatório
- Status codes corretos
- Validação de input e rate limit
- Logs com request-id
- Documentação mínima