Supponiamo che tu abbia un'applicazione web. L'API di back-end è distribuita a api.example.com
e il tuo front-end SPA è distribuito a frontend.example.com
. Quando lo apri, scarichi tutte le risorse sul tuo browser. L'origine è frontend.example.com
, ma quando invii richieste al back-end vengono effettivamente inviati a api.example.com
che non è la stessa origine.
Quindi una SPA rompe naturalmente la politica della stessa origine poiché nella maggior parte dei casi l'API contro cui lavora non è l'origine su cui si basa. Quindi la mia domanda è: esiste un modo per sviluppare una SPA senza infrangere la politica della stessa origine, e senza utilizzare alcune tecniche complicate come CORS o JSONP?