CORS механизми
CORS механизми (Cross-Origin Resource Sharing, Ресурсларнинг манбалар ўртасида улашиш) клиент агентга бошқа сервердан манба (домен)даги ресурсларга кириш учун рухсат олишини таъминлайди.
Ҳозирги вактда замонавий сайтларнинг кўпгина саҳифалари турли файлларни, жумладан, расмларни учунчи тараф ресурслари (доменлари)дан юклаб олиши мумкин. Хавфсизлик мақсадида, браузерлар скриптлар томонидан қозилланган кросс-оригин сўровларни чеклайди. Бундай сўровлар CORS сиёсати билан тартибга солинади. Ушбу сиёсатга кўра, сўров юборган сайт, уга жавоб беришга розилигини билдириши керак. Бунинг учун у мос HTTP сарлавҳаларини юбориши керак.
Шунингдек, бундай блокалашни бартараф этиш учун CORS механизми қўлланилади, у махсус химoyalangan уланиш орқали кросс-домен сўровларни қўллаб-қувватлайди. Замонавий браузерларда CORS API-контейнерларда (XMLHttpRequest ёки Fetch) қўлланилади.