IT-lexikon Säkerhet CORS

CORS Cross-Origin Resource Sharing

Säkerhet In English → Uppdaterad: 2026-05-23

Reglerna för när en webbsida får anropa en annan domäns API från webbläsaren.

Default-policy: en sajt på thern.io får inte anropa example.com/api via fetch utan tillstånd. Servern måste skicka Access-Control-Allow-Origin: https://thern.io i sitt svar.

Skydd mot att en illvillig sajt läser dina inloggade data från en annan sajt. Bara ett browser-skydd — server-till-server-anrop berörs inte.

← Tillbaka till lexikonet