5 Repos
Mechanisms to restrict which external domains can initiate requests to a resource.
Distinct from Webhook Origin Restrictions: Focuses on general domain restrictions for any resource, unlike the webhook or RPC specific candidates.
Explore 5 awesome GitHub repositories matching security & cryptography · Origin Access Restrictions. Refine with filters or upvote what's useful.
django-cors-headers ist ein Django-Anwendungs-Utility für die Verwaltung von Cross-Origin Resource Sharing. Es fügt HTTP-Header zu Antworten hinzu, damit Webbrowser Cross-Origin-Anfragen von spezifizierten externen Domains zulassen können. Das Projekt bietet Tools zur Definition, welche externen Domains, HTTP-Methoden und Header auf eine API zugreifen dürfen. Es unterstützt die Einschränkung erlaubter Ursprünge durch statische Listen und reguläre Ausdrücke und ermöglicht die Übertragung von Cookies und Authentifizierungsdaten für Cross-Site-Session-Handling. Zusätzliche Funktionen umfassen API-Zugriffskontrolle zur Begrenzung von Cross-Origin-Sharing auf spezifische URL-Muster und die Verwaltung von Private-Network-Preflight-Headern, um die Kommunikation zwischen öffentlichen IP-Adressen und privaten Netzwerkservern zu ermöglichen.
Controls which external domains can access resources using static lists and regular expressions.
Grobid ist ein Machine-Learning-System, das darauf ausgelegt ist, akademische und wissenschaftliche PDF-Publikationen in strukturiertes XML umzuwandeln. Es fungiert als PDF-zu-XML-Parser und Extraktor für wissenschaftliche Metadaten, der Titel, Autoren, Zugehörigkeiten und bibliografische Referenzen aus Forschungspapieren identifiziert und normalisiert. Das System nutzt einen Deep-Learning-Dokumentensegmentierer, um rohe PDFs in funktionale Regionen zu unterteilen, und verwendet einen bibliografischen Referenz-Resolver, um Zitate mit externen Registern für die Metadatenanreicherung und DOI-Auflösung abzugleichen. Es unterstützt eine vollständige Machine-Learning-Modell-Trainingspipeline, die die Generierung annotierter Trainingskorpora, das Nachtrainieren von Modellen und den Export von Modell-Binärdateien ermöglicht. Das Projekt deckt ein breites Spektrum an Extraktionsfunktionen ab, einschließlich Dokument-Header-Parsing, Strukturierung des Volltextkörpers und Identifizierung domänenspezifischer Entitäten wie Finanzierungsinformationen und Patentzitate. Es bietet zudem räumliche Analysetools für die Extraktion von Bounding-Boxen und Koordinaten-Mapping, um semantische Labels mit dem ursprünglichen PDF-Layout zu synchronisieren. Die Anwendung kann über containerisierte Images bereitgestellt werden und enthält Kommandozeilen-Utilities für das Multi-Threaded-Batch-Processing großer Dokumentensammlungen.
Controls cross-origin resource sharing by defining allowed origins and methods for the web service.
Cerbos is an open-source authorization service that provides a centralized, language-agnostic engine for managing access control. It functions as a policy-as-code platform, allowing teams to define, test, and distribute authorization rules using declarative YAML or JSON configurations. By decoupling access logic from application code, it enables consistent permission enforcement across diverse service stacks. The project distinguishes itself through its ability to translate high-level authorization policies into native database query filters. This capability allows applications to enforce sec
Configures CORS settings to control which domains and headers are permitted to make browser-based requests.
Apollo Android ist eine typsichere GraphQL-Client-Bibliothek für die Ausführung von Queries und Mutations über JVM, Android und Kotlin Multiplatform hinweg. Sie enthält ein Codegenerierungstool, das unveränderliche Klassen und Parser aus GraphQL-Schemas und Operationsdateien erstellt, um Typsicherheit zur Kompilierzeit zu gewährleisten. Das Projekt verfügt über einen normalisierten Cache, der Antworten in eine Lookup-Tabelle flacht, um eine einzige Quelle der Wahrheit beizubehalten. Es bietet zudem einen Subscription-Client für Echtzeit-Updates serverseitiger Daten via WebSocket- oder SSE-Verbindungen sowie ein Mocking-Framework zur Simulation von Serverantworten und zur Generierung gefälschter typsicherer Daten für Tests. Die Bibliothek deckt ein breites Spektrum an Funktionen ab, einschließlich Netzwerkoptimierung durch Request-Batching und persistente Queries sowie die Verwaltung des lokalen Datenzustands mit optimistischen Updates und Paginierung. Sie unterstützt die Integration benutzerdefinierter HTTP-Engines und das Mapping benutzerdefinierter Skalartypen auf native Sprachklassen. Das Tool integriert sich in Entwicklungs-IDEs, um automatische Codegenerierung und Navigation vom Editor zu Definitionen bereitzustellen.
Controls allowed request origins via Cross-Origin Resource Sharing configurations.
AWS Copilot is a command line interface for deploying and managing containerized applications and services on AWS. It serves as a container deployment tool, infrastructure orchestrator, and job runner, enabling the release of production-ready workloads through a simplified set of commands. The tool distinguishes itself by automating the entire application lifecycle, from initializing directory structures and manifests to managing continuous delivery pipelines with Git integration. It utilizes a manifest-based approach to generate and customize cloud infrastructure templates, allowing for the
Restricts load balancer ingress to only allow traffic originating from a content delivery network.