Sobes.tech
Middle+

Avez-vous déjà rencontré le mécanisme CORS?

sobes.tech IA

Réponse de l'IA

CORS (Cross-Origin Resource Sharing) — c'est un mécanisme de sécurité du navigateur qui limite l'exécution des requêtes d'un domaine vers les ressources d'un autre domaine.

Lorsqu'une page web du domaine A tente d'obtenir des données du domaine B, le navigateur vérifie si le serveur du domaine B autorise ces requêtes via des en-têtes HTTP spéciaux (par exemple, Access-Control-Allow-Origin). Si l'autorisation est absente, la requête est bloquée.

Exemple : si le frontend sur https://example.com effectue une requête AJAX vers l'API sur https://api.example.org, le serveur API doit indiquer dans sa réponse l'en-tête :

Access-Control-Allow-Origin: https://example.com

Sinon, le navigateur ne permettra pas d'obtenir la réponse.

CORS est important pour la sécurité, empêchant les requêtes inter-domaines indésirables, mais nécessite une configuration correcte du serveur pour une interaction légitime.