CORS (Cross-Origin Resource Sharing)

XLinkedInFacebook

Wprowadzenie

CORS (Cross-Origin Resource Sharing) to mechanizm bezpieczeństwa przeglądarek internetowych, który pozwala serwerom kontrolować, czy zasoby (API, czcionki, obrazy itp.) mogą być udostępniane stronom z innych domen.

Same-Origin Policy (SOP)

Przeglądarki domyślnie blokują żądania cross-origin ze względu na bezpieczeństwo (Same-Origin Policy). CORS jest sposobem na kontrolowane zdjęcie tego ograniczenia przez serwer.

Jak działa CORS?

Najważniejsze nagłówki CORS

Typowe błędy CORS

Jak skonfigurować CORS?

Przykłady konfiguracji:

Best Practices (2026)

Aktualny stan (2026)

CORS pozostaje podstawowym mechanizmem bezpieczeństwa przeglądarek. Coraz częściej stosuje się też Credentialless CORS oraz integrację z Content Security Policy (CSP) i Trusted Types.

Powiązane pojęcia

Dodano: 17 maja 2026

office@freenetmedia.pl