Glosario Web y HTTP

CORS

CORS (Cross-Origin Resource Sharing) es el mecanismo del navegador que permite a un servidor autorizar a páginas web de otros orígenes a leer sus respuestas.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Los navegadores aplican la política del mismo origen: un script de un sitio no puede leer datos de otro origen salvo que ese origen lo autorice con cabeceras como Access-Control-Allow-Origin. En las peticiones no simples el navegador envía antes una comprobación previa OPTIONS para pedir permiso. CORS protege a los usuarios en el navegador; no impide que otros programas llamen a la API.

Pruebe estas herramientas

Véase también

  • Glosario HTTP
    HTTP (Hypertext Transfer Protocol) es el protocolo que usan navegadores y servidores para solicitar y enviar páginas web, archivos y datos.
  • Glosario Política de seguridad de contenido (CSP)
    Una política de seguridad de contenido es una cabecera HTTP que indica al navegador de qué fuentes puede cargar una página scripts.
  • Guía rápida Guía rápida de cabeceras HTTP
    Cabeceras de petición y respuesta, directivas de Cache-Control, cabeceras de seguridad, atributos de cookie y cabeceras CORS.
AdSense Placeholder
Slot: footer_leaderboard