Aviso:

Para brindarle información de soporte completa de manera más rápida, el contenido de esta página ha sido traducido al español mediante traducción automática. Para consultar la información de soporte más precisa, consulte la versión en inglés de este contenido.

CORS e iFrame

Catalyst Cloud Scale te proporciona la comodidad de configurar fácilmente las siguientes dos funcionalidades para tu aplicación desde la consola:

cloud_scale_authentication_authorized_domains_main

CORS

Cross-Origin Resource Sharing (CORS) es un mecanismo que instruye a un navegador para permitir que aplicaciones web que se ejecutan en un origen accedan a recursos de un origen diferente.

A menos que habilites CORS específicamente, los navegadores impiden que los scripts del lado del cliente accedan a recursos de un origen diferente de forma predeterminada. Esto se hace implementando un mecanismo de seguridad llamado política de mismo origen, para proteger los recursos. Cuando una aplicación web requiere que se acceda a un recurso en un dominio diferente, ejecutará una solicitud de origen cruzado incluyendo encabezados HTTP adicionales en la solicitud para informar al navegador sobre ello.

Cuando habilitas CORS para un dominio externo en tu aplicación Catalyst, los navegadores procesarán las solicitudes HTTP de ese dominio particular y las pasarán a los servidores de Catalyst. Catalyst entonces permitirá el acceso al cliente y a todos los endpoints de funciones de tu aplicación, y enviará las respuestas apropiadas de vuelta. Catalyst garantiza transferencias de datos seguras a través de solicitudes de origen cruzado, al permitirte especificar y gestionar los dominios que pueden acceder a los endpoints de la aplicación en la consola.

iFrame

Catalyst también te permite fácilmente que tu aplicación se incorpore como widget en un dominio externo, de manera similar a permitir CORS.

Para cargar tu aplicación como widget en un sitio web de destino, debes codificar un script para ello en los archivos fuente de tu aplicación. Una vez hecho esto, puedes incrustar tu aplicación como widget en el sitio web de destino incorporando el script del widget en el código del destino. Si decides incrustar el widget de tu aplicación en forma de iFrame, puedes utilizar la funcionalidad conveniente de Catalyst.

De forma predeterminada, los navegadores no permiten que elementos iFrame de un dominio se carguen en un dominio diferente, ya que violan las políticas de seguridad de contenido estándar, a menos que se otorgue acceso específico. Sin embargo, usando Catalyst, no necesitas construir la lógica involucrada en otorgar permisos para permitir un widget externo. Puedes habilitar fácilmente el iFrame de tu widget de aplicación para un dominio en la consola.

Los servidores de Catalyst entonces manejarán la comunicación con los navegadores. El servidor informa al navegador sobre los dominios configurados que pueden permitir que tu widget de aplicación se incorpore en ellos.

Última actualización 2026-03-20 21:51:56 +0530 IST

EN ESTA PÁGINA