Механизъм CORS
Механизмът CORS (Cross-Origin Resource Sharing, Споделяне на ресурси между източници) осигурява на клиентския агент получаване на разрешение за достъп до ресурси от друг сървър в източник (домейн).
В днешно време много страници на съвременни сайтове могат да зареждат различни файлове, включително изображения от странични ресурси (домейни). В целите на сигурността на такъв сайт, браузърите ограничават заявките между различни източници (cross-origin), породени от скриптове. Такива заявки се регулират от политиката CORS. Според тази политика сайтът, към който изпращате заявка, трябва да се съгласи да отговори на нея. За това той трябва да предостави съответните HTTP хедъри.
За премахване на подобна блокировка се прилага и механизмът CORS, който поддържа заявки между различни домейни чрез специално защитена връзка. В съвременните браузъри CORS се прилага в API-контейнерите (XMLHttpRequest или Fetch).