CORS
CORS (Cross-Origin Resource Sharing) er den browsermekanisme, der styrer, om en webside må bruge filer og data fra et andet domæne end sit eget. Serveren, der hoster filen, skal eksplicit tillade andre websteder at bruge den via CORS , ellers blokerer browseren anmodningen – en almindelig årsag til, at skrifttyper og scripts ikke bliver indlæst.
CORS findes som en sikkerhedsforanstaltning som standard: Uden det kunne ethvert websted ubemærket læse data fra et andet websted, som en besøgende tilfældigvis er logget ind på. En manglende eller fejlkonfigureret CORS-header ødelægger ikke selve kildefilen, kun muligheden for, at andre oprindelser kan bruge den – hvilket er grunden til, at den samme skrifttype eller det samme script kan fungere fint på ét domæne og uden fejlmeddelelse ikke bliver indlæst på et andet.
Lær mere
- Fetch: CORS-protokollen – WHATWG-specifikationen