Bent u bekend met het CORS-mechanisme?
sobes.tech AI
Antwoord van AI
CORS (Cross-Origin Resource Sharing) — is een beveiligingsmechanisme van de browser dat het uitvoeren van verzoeken van één domein naar resources op een ander domein beperkt.
Wanneer een webpagina van domein A probeert gegevens op te halen van domein B, controleert de browser of de server van domein B dergelijke verzoeken toestaat via speciale HTTP-headers (bijvoorbeeld Access-Control-Allow-Origin). Als de toestemming ontbreekt, wordt het verzoek geblokkeerd.
Voorbeeld: als de frontend op https://example.com een AJAX-verzoek doet naar de API op https://api.example.org, moet de API-server in zijn antwoord de header aangeven:
Access-Control-Allow-Origin: https://example.com
Anders staat de browser het ophalen van het antwoord niet toe.
CORS is belangrijk voor de veiligheid, omdat het ongewenste cross-domeinverzoeken voorkomt, maar vereist een juiste serverconfiguratie voor legitieme interacties.