CORS մեխանիզմը
CORS մեխանիզմը (Cross-Origin Resource Sharing, Ռեսուրսների օգտագործումը տարբեր աղբյուրների միջև) ապահովում է կլիենտի գործակալի կողմից թույլտվության ստացումը՝ մուտք գործելու մեկ այլ սերվերի ռեսուրսներին աղբյուրի (դոմենի) վրա:
Այս պահին ժամանակակից կայքերի բազմաթիվ էջեր կարող են բեռնել տարբեր ֆայլեր, ներառյալ պատկերներ երրորդ կողմի ռեսուրսներից (դոմեններից): Անվտանգության նկատառումներից ելնելով, բրաուզերները սահմանափակում են սկրիպտների կողմից ստեղծված cross-origin հարցումները: Նման հարցումները կարգավորվում են CORS քաղաքականությամբ: Այս քաղաքականության համաձայն՝ կայքը, որին ուղղված է ձեր հարցումը, պետք է համաձայնի պատասխանել դրան: Դրա համար այն պետք է տրամադրի համապատասխան HTTP վերնագրեր:
Նմանատիպ արգելքը վերացնելու համար կիրառվում է CORS մեխանիզմը, որն աջակցում է խաչաձև-դոմենային հարցումները հատուկ պաշտպանված կապի միջոցով: Ժամանակակից բրաուզերներում CORS-ն կիրառվում է API-կոնտեյներներում (XMLHttpRequest կամ Fetch):