Mechanizmus CORS
Mechanizmus CORS (Cross-Origin Resource Sharing, Zdieľanie zdrojov medzi pôvodmi) poskytuje klientovskému agentovi získanie povolenia na prístup k zdrojom z iného servera na pôvode (doméne).
V súčasnosti mnohé stránky moderných webových stránok môžu načítavať rôzne súbory, vrátane obrázkov z externých zdrojov (domén). Z dôvodu bezpečnosti takejto webovej stránky, prehliadače obmedzujú cross-origin požiadavky, vyvolané skriptmi. Takéto požiadavky sú regulované politikou CORS. Podľa tejto politiky webová stránka, na ktorú posielate požiadavku, musí súhlasiť s jej zodpovedaním. Na to musí poskytnúť príslušné HTTP hlavičky.
Na odstránenie takéhoto blokovania sa tiež používa mechanizmus CORS, ktorý podporuje krížovo-doménove požiadavky cez špeciálne zabezpečené pripojenie. V moderných prehliadačoch sa CORS používa v API kontajneroch (XMLHttpRequest alebo Fetch).