CORS Cross-Origin Resource Sharing
Reglerna för när en webbsida får anropa en annan domäns API från webbläsaren.
Default-policy: en sajt på thern.io får inte anropa example.com/api via fetch utan tillstånd. Servern måste skicka Access-Control-Allow-Origin: https://thern.io i sitt svar.
Skydd mot att en illvillig sajt läser dina inloggade data från en annan sajt. Bara ett browser-skydd — server-till-server-anrop berörs inte.