CORS Mexanizmi
CORS (Cross-Origin Resource Sharing, Manbalar o'rtasida resurslarni almashish) mexanizmi mijoz agentiga boshqa serverdan manba (domen) bo'yicha resurslarga kirish uchun ruxsat olishni ta'minlaydi.
Hozirgi vaqtda zamonaviy saytlarning ko'plab sahifalari turli fayllarni, shu jumladan rasmlarni uchinchi tomon resurslaridan (domenlaridan) yuklashi mumkin. Xavfsizlik maqsadlarida, brauzerlar skriptlar tomonidan qo'zg'atilgan cross-origin so'rovlarni cheklaydi. Bunday so'rovlar CORS siyosati bilan tartibga solinadi. Ushbu siyosatga ko'ra, siz so'rov yuborayotgan sayt, unga javob berishga rozi bo'lishi kerak. Buning uchun u mos HTTP sarlavhalarini qaytarishi kerak.
Bunday blokirovkani bartaraf etish uchun CORS mexanizmi qo'llaniladi, u maxfiy himoyalangan ulanish orqali cross-domen so'rovlarini qo'llab-quvvatlaydi. Zamonaviy brauzerlarda CORS API-konteynerlarida (XMLHttpRequest yoki Fetch) qo'llaniladi.