CORS-mekanismen
Mekanismen CORS (Cross-Origin Resource Sharing, Deling af ressourcer på tværs af oprindelser) sikrer, at en klientagent kan indhente tilladelse til at få adgang til ressourcer fra en anden server på en anden oprindelse (domæne).
I dag kan mange sider på moderne websider indlæse forskellige filer, herunder billeder fra tredjepartsressourcer (domæner). Af sikkerhedsmæssige årsager begrænser browsere anmodninger på tværs af oprindelser, der er udløst af scripts. Sådanne anmodninger reguleres af CORS-politikken. Ifølge denne politik skal webstedet, som du retter en anmodning til, samtykke i at besvare den. For at gøre dette skal den sende de relevante HTTP-headere.
For at løse sådanne blokeringer anvendes CORS-mekanismen, som understøtter anmodninger på tværs af domæner via en speciel sikret forbindelse. I moderne browsere anvendes CORS i API-containere (XMLHttpRequest eller Fetch).