A CORS mechanizmus
A CORS mechanizmus (Cross-Origin Resource Sharing, Eredők közötti erőforrás-megosztás) lehetővé teszi az ügyfél számára, hogy engedélyt kapjon a erőforrások egy másik szerverről való eléréséhez egy másik eredetről (domainről).
Manapság a modern weboldalak sok oldala különböző fájlokat, köztük képeket is betölthet külső forrásokból (domainekből). A weboldal biztonsága érdekében a böngészők korlátozzák a scriptek által kezdeményezett cross-origin kéréseket. Az ilyen kéréseket a CORS politika szabályozza. E politika szerint annak a weboldalnak, amelyhez a kérést intézi, hozzájárulnia kell a válaszadáshoz. Ehhez megfelelő HTTP fejléceket kell küldenie.
Az ilyen blokkolás kiküszöbölésére is alkalmazzák a CORS mechanizmust, amely különlegesen védett kapcsolaton keresztül támogatja a kereszt-domain kéréseket. A modern böngészőkben a CORS-t az API-konténerekben (XMLHttpRequest vagy Fetch) alkalmazzák.