Avez-vous déjà rencontré le mécanisme CORS?
sobes.tech IA
Réponse de l'IA
CORS (Cross-Origin Resource Sharing) — c'est un mécanisme de sécurité du navigateur qui limite l'exécution des requêtes d'un domaine vers les ressources d'un autre domaine.
Lorsqu'une page web du domaine A tente d'obtenir des données du domaine B, le navigateur vérifie si le serveur du domaine B autorise ces requêtes via des en-têtes HTTP spéciaux (par exemple, Access-Control-Allow-Origin). Si l'autorisation est absente, la requête est bloquée.
Exemple : si le frontend sur https://example.com effectue une requête AJAX vers l'API sur https://api.example.org, le serveur API doit indiquer dans sa réponse l'en-tête :
Access-Control-Allow-Origin: https://example.com
Sinon, le navigateur ne permettra pas d'obtenir la réponse.
CORS est important pour la sécurité, empêchant les requêtes inter-domaines indésirables, mais nécessite une configuration correcte du serveur pour une interaction légitime.