Przejdź do treści
CORSAKRONIMY
AkronymeAbkürzungen, die alle benutzen und kaum jemand erklärt

CORS

Cross-Origin Resource Sharing

Mechanismus des Browsers, der kontrolliert, ob eine Webseite aus einem Domainbereich ein API auf einer anderen Domain aufrufen darf. Er wird über HTTP-Header konfiguriert; zu weitreichende Regeln können die Sicherheit beeinträchtigen.

Warum das wichtig ist

Schützt Benutzer davor, dass fremde Seiten heimlich unsere APIs über ihre Browser aufrufen. Gut eingestellte Regeln erlauben nur eigene Domains.

Was ohne das fehlt

Zu weitreichende CORS-Regeln erlauben jeder beliebigen Seite, das API eines angemeldeten Benutzers abzufragen — Daten lecken aus, ohne dass der Server gehackt wurde.

Wann es verwendet wird

Bei jedem API-Aufruf aus dem Browser, besonders wenn Frontend und API auf unterschiedlichen Domains laufen.

Wie wir es einsetzen

Ein Panel unter app.nazwa-domeny.pl erhält die Erlaubnis, ein API unter api.nazwa-domeny.pl aufzurufen — ohne diese Erlaubnis blockiert der Browser die Antwort.

Zahlen, die man kennen sollte

CORS in Zahlen

78 600 000 000

gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026

Gemius09/2026Polen