Механізм CORS
Механізм CORS (Cross-Origin Resource Sharing, Супольнае выкарыстанне рэсурсаў паміж крыніцамі) забяспечвае агенту кліента атрыманне дазволу на доступ да рэсурсаў з другога сервера на крыніцы (дамене).
На дадзены момант многія старонкі сучасных сайтаў могуць падгружаць розныя файлы, у т.л. выявы з іншых рэсурсаў (даменаў). У мэтах бяспекі такога сайта, браўзэры абмяжоўваюць cross-origin запыты, выкліканыя скрыптамі. Такія запыты рэгулююцца палітыкай CORS. Згодна з гэтай палітыкай сайт, на які вы накіроўваеце запыт, павінен згадзіцца на яго адказаць. Для гэтага ён павінен аддаць адпаведныя HTTP загалоўкі.
Таксама для ліквідацыі падобнай блакіроўкі ўжываецца механізм CORS, які падтрымлівае крос-даменныя запыты па асобным абароненым злучэнні. У сучасных браўзэрах CORS ужываецца ў API-кантэйнерах (XMLHttpRequest ці Fetch).