CORS-mekanismen
Mekanismen CORS (Cross-Origin Resource Sharing, Deling av ressurser på tvers av opprinnelse) gir klientagenten mulighet til å få tilgang til ressurser fra en annen server på en annen opprinnelse (domene).
I dag kan mange sider på moderne nettsteder laste ned ulike filer, inkludert bilder fra eksterne ressurser (domener). For å sikre slike nettsteders sikkerhet, begrenser nettlesere forespørsler på tvers av opprinnelse som utløses av skript. Silke forespørsler reguleres av CORS-politikken. I følge denne politikken må nettstedet som du sender forespørselen til, samtykke i å svare på den. For å gjøre dette må det sende de tilsvarende HTTP-headerne.
For å fjerne slik blokkering brukes også CORS-mekanismen, som støtter forespørsler på tvers av domener via en spesielt sikret tilkobling. I moderne nettlesere brukes CORS i API-containere (XMLHttpRequest eller Fetch).