Ameba Ownd

アプリで簡単、無料ホームページ作成

SoulImpact株式会社公式ブログ

CORB対応

2023.08.07 02:19

CORB対応

CORSと似てますがimgタグのsrcの取得元がドメイン跨ぎで取得するケースで発生します。

具体的には以下の点で起こる様子。

ブラウザ上では以下の警告がコンソールで発生します。

Cross-Origin Read Blocking(CORB)により、MIME タイプ text/html のクロスオリジン レスポンス <URL> がブロックされました。詳しくは、<URL> をご覧ください。


サンプルコード

対処としては画像取得元をAPI化し、レスポンスヘッダにimage/jpegといったcontent-typeを指定してあげることによって対応可能です。

(CORBはjson,htmlといったスクリプトを孕む可能性のあるcontent-typeのみ発生する)