Mechanizm CORS
Mechanizm CORS (Cross-Origin Resource Sharing, Współdzielenie zasobów między źródłami) zapewnia klientowi uzyskanie uprawnienia dostępu do zasobów z innego serwera w źródle (domenie).
Obecnie wiele stron nowoczesnych serwisów może ładować różne pliki, w tym obrazy z zewnętrznych zasobów (domen). W celach bezpieczeństwa takiego serwisu, przeglądarki ograniczają żądania cross-origin, wywołane przez skrypty. Takie żądania regulowane są przez politykę CORS. Zgodnie z tą polityką serwis, na który kierujesz żądanie, musi wyrazić na nie zgodę. W tym celu musi zwrócić odpowiednie nagłówki HTTP.
Również w celu wyeliminowania podobnej blokady stosowany jest mechanizm CORS, wspierający żądania między domenami przez specjalne zabezpieczone połączenie. We współczesnych przeglądarkach CORS stosowany jest w kontenerach API (XMLHttpRequest lub Fetch).