Mechanismus CORS
Mechanismus CORS (Cross-Origin Resource Sharing, Sdílení prostředků mezi zdroji) poskytuje klientskému agentovi získání povolení pro přístup k prostředkům z jiného serveru na zdroji (doméně).
V současné době mnoho stránek moderních webů může načítat různé soubory, včetně obrázků z cizích zdrojů (domén). Z důvodu bezpečnosti takového webu prohlížeče omezují cross-origin požadavky, vyvolané skripty. Takové požadavky jsou regulovány politikou CORS. Podle této politiky web, na který posíláte požadavek, s ním musí souhlasit a odpovědět. K tomu musí vydat odpovídající HTTP hlavičky.
Pro odstranění takového blokování se také používá mechanismus CORS, který podporuje mezidoménové požadavky přes speciální zabezpečené spojení. V moderních prohlížečích se CORS používá v API kontejnerech (XMLHttpRequest nebo Fetch).