Glossaire Web et HTTP

CORS

Le CORS (Cross-Origin Resource Sharing) est le mécanisme du navigateur qui permet à un serveur d'autoriser des pages web d'autres origines à lire ses réponses.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Les navigateurs appliquent la politique de même origine : un script d'un site ne peut pas lire des données d'une autre origine sauf si cette origine l'autorise avec des en-têtes comme Access-Control-Allow-Origin. Pour les requêtes non simples, le navigateur envoie d'abord une pré-vérification OPTIONS pour demander la permission. Le CORS protège les utilisateurs dans le navigateur ; il n'empêche pas d'autres programmes d'appeler l'API.

Essayez ces outils

Voir aussi

  • Glossaire HTTP
    Le HTTP (Hypertext Transfer Protocol) est le protocole que les navigateurs et les serveurs utilisent pour demander et envoyer des pages.
  • Glossaire Politique de sécurité du contenu (CSP)
    Une politique de sécurité du contenu est un en-tête HTTP qui indique au navigateur de quelles sources une page peut charger scripts.
  • Aide-mémoire Aide-mémoire des en-têtes HTTP
    En-têtes de requête et de réponse, directives Cache-Control, en-têtes de sécurité, attributs de cookie et en-têtes CORS.
AdSense Placeholder
Slot: footer_leaderboard