CORS-mekanismen
Mekanismen CORS (Cross-Origin Resource Sharing, Resursdelning mellan ursprung) säkerställer att en klientagent får tillstånd att komma åt resurser från en annan server på ett ursprung (domän).
För närvarande kan många sidor på moderna webbplatser ladda ner olika filer, inklusive bilder från tredjepartsresurser (domäner). För webbplatsens säkerhets skull begränsar webbläsare cross-origin-förfrågningar som initieras av skript. Sådana förfrågningar regleras av CORS-policyn. Enligt denna policy måste webbplatsen som du skickar en förfrågan till samtycka till att svara på den. För att göra detta måste den skicka motsvarande HTTP-huvuden.
För att eliminera sådana blockeringar används också CORS-mekanismen, som stöder cross-domän- förfrågningar via en speciell säker anslutning. I moderna webbläsare används CORS i API-containrar (XMLHttpRequest eller Fetch).