Przejdź do treści
CORSAKRONIMY
AkronimySkróty, których wszyscy używają, a mało kto tłumaczy

CORS

Cross-Origin Resource Sharing / współdzielenie zasobów między źródłami

Mechanizm przeglądarki kontrolujący, czy strona z jednej domeny może wywołać API na innej domenie. Konfiguruje się go nagłówkami HTTP; zbyt szerokie reguły mogą osłabić bezpieczeństwo.

Po co to komu

Chroni użytkowników przed tym, by obca strona po cichu wywoływała nasze API z ich przeglądarki. Dobrze ustawione reguły przepuszczają tylko własne domeny.

Czego brakuje bez tego

Zbyt szerokie reguły CORS pozwalają dowolnej stronie odpytywać API zalogowanego użytkownika — dane wyciekają bez żadnego włamania na serwer.

Kiedy się tego używa

Przy każdym API wywoływanym z przeglądarki, zwłaszcza gdy panel i API stoją na różnych domenach.

Jak tego używamy

Panel pod app.nazwa-domeny.pl dostaje zgodę na wywołanie API pod api.nazwa-domeny.pl — bez tej zgody przeglądarka zablokuje odpowiedź.

Liczby, które warto znać

CORS w danych

78 600 000 000

gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026

Gemius09/2026Polska