Mekanisme CORS
Mekanisme CORS (Cross-Origin Resource Sharing, Perkongsian Sumber antara Asal) membolehkan agen klien mendapatkan kebenaran untuk mengakses sumber dari pelayan lain pada asal (domain) yang berbeza.
Pada masa kini, banyak halaman laman web moden boleh memuat turun pelbagai fail, termasuk imej dari sumber pihak ketiga (domain). Demi keselamatan laman web tersebut, pelayar menyekat permintaan cross-origin yang dicetuskan oleh skrip. Permintaan sedemikian dikawal oleh polisi CORS. Menurut polisi ini, laman web yang anda hantar permintaan kepadanya peresti bersetuju untuk menjawabnya. Untuk itu, ia mesti menghantar header HTTP yang sesuai.
Untuk menghapuskan sekatan sedemikian, mekanisme CORS digunakan, yang menyokong permintaan rentas domain melalui sambungan terjamin yang khas. Dalam pelayar moden, CORS digunakan dalam pengandung API (XMLHttpRequest atau Fetch).