<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: REST API CORS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме REST API CORS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 02:11:40 -0400</pubDate>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435181">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если взглянуть на пост выше того, который ты цитируешь… Выбор клиентского фреймворка никак не меняет того, как веб-браузеры обрабатывают CORS. Так что, пока Mikrotik не добавит поддержку CORS, клиентский JavaScript напрямую использовать fetch() или XMLHttpRequest() не сможет — ни React, ни инструменты сборки это не изменят. Сейчас nodejs НЕ применяет правила CORS. А Vite — это просто dev-сервер на nodejs, так что это вариант. Но подойдет любой бэкенд (например, Express, Hapi и т.п. или какой-нибудь serverless lambda). Главное, что вызовы REST API к RouterOS происходят в nodejs-бэкенде, а не в фронтенд-скриптах JS/HTML — при этом фронтенд должен обращаться к этому «промежуточному бэкенду» (например, HTTP-серверу на nodejs), чтобы достучаться до REST API роутера. <br />
			<i>09.12.2023 17:16:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435181</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435181</guid>
			<pubDate>Sat, 09 Dec 2023 17:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435180">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как ты это сделал? Я застрял с моим React-приложением. <br />
			<i>09.12.2023 12:12:00, maxinieto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435180</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435180</guid>
			<pubDate>Sat, 09 Dec 2023 12:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435179">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это действительно открывает новые возможности. Термин «расточительно» очень подходит. Я давно хотел включить в бренд-кит статическую .html-страницу с небольшим JS, который напрямую вызвал бы RouterOS с этой страницы — без серверной части, без контейнера, чтобы всё работало локально на CPE. Но отсутствие даже CORS с политикой «same-origin» означает, что нужен бэкенд и/или обратный прокси для CORS. Ранее я отправлял официальную заявку на добавление этой функции (SUP-99112) и получил примерно такой ответ: «посмотрим, что можно сделать» — так что есть хоть какой-то положительный сдвиг.<br /><br />Конкретно я предложил добавить в /ip/services галочку для включения этой функции вместе со списком FQDN для «разрешённых источников», которые возвращаются REST API, чтобы поддерживать схему CORS*. На стороне клиента всё равно придётся танцевать с CORS (например, использовать includeCredentials: true и так далее в fetch()/XMLHttpRequest), но это уже решаемо. Отсутствие CORS-заголовков от REST-сервера — вот в чём проблема.<br /><br />*на клиентской стороне много правил CORS, поэтому заголовок cors-allowed-origin не может быть «*», если используются креденшелы, а RouterOS требует авторизацию (например, basic auth)… значит REST API должен как-то обращаться с источниками. <br />
			<i>29.09.2023 15:29:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435179</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435179</guid>
			<pubDate>Fri, 29 Sep 2023 15:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435178">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вау, отсутствие поддержки CORS в REST API реально сильно ограничивает его функциональность! Мы работаем со сотнями удалённых устройств RouterOS, подключённых через ZeroTier. Вместо того чтобы наша веб-страница со статусом могла напрямую обращаться к устройствам, нам приходится прокидывать запросы через централизованный CORS-прокси. Очень неэффективно, медленно и ресурсоёмко... <br />
			<i>29.09.2023 14:13:00, pjkundert.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435178</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435178</guid>
			<pubDate>Fri, 29 Sep 2023 14:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435177">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы подробнее рассказать, как вы это сделали? Мне нужно сделать что-то похожее. <br />
			<i>21.12.2022 15:18:00, xsmael.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435177</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435177</guid>
			<pubDate>Wed, 21 Dec 2022 15:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435176">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы подробнее рассказать, как вы это сделали? Мне нужно что-то подобное. <br />
			<i>21.12.2022 15:16:00, xsmael.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435176</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435176</guid>
			<pubDate>Wed, 21 Dec 2022 15:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435175">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я написал Dockerfile для /container, который может это сделать, используя официальный контейнер NGINX с настройкой обратного прокси для CORS. Если нужно, посмотрите моё сообщение на форуме: «Mginx» Container — обратный прокси для поддержки CORS и X.509 на базе Nginx. Правка: надо проверять свои сообщения — не X506, а X.509, и не “wrote”, а “wrote”. <br />
			<i>05.12.2022 20:09:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435175</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435175</guid>
			<pubDate>Mon, 05 Dec 2022 20:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435174">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я нашёл решение: если используете webpack или vite, просто поставьте в прокси secure в false и changeOrigin в true. Всё будет работать! <br />
			<i>04.07.2022 16:32:00, TheNetworkALCOHOLIC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435174</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435174</guid>
			<pubDate>Mon, 04 Jul 2022 16:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435173">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя есть хоть какой-нибудь прогресс? Похоже, нужен бекенд уровня intermediate. <br />
			<i>09.05.2022 08:19:00, TheNetworkALCOHOLIC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435173</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435173</guid>
			<pubDate>Mon, 09 May 2022 08:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>REST API CORS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435172">REST API CORS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я сейчас делаю кастомный веб-интерфейс для настройки устройств router os через их новый REST API. Есть ли способ как-то выставить CORS-заголовки для www-ssl, чтобы разрешить HTTP-запросы напрямую с моего сайта, без промежуточного бэкенда? <br />
			<i>26.03.2022 22:21:00, supermew.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435172</link>
			<guid>http://mikrotik.moscow/forum/forum57/89259-rest-api-cors/message435172</guid>
			<pubDate>Sat, 26 Mar 2022 22:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
