Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Кроме аяксовых запросов и iframe, cors ещё всплывает на картинках и внешних css. Картинки "портят" канву, не получится её сохранить в base64 или блоб. А в таблицу стилей нельзя залезть скриптом. То есть общая идея — данные с другого домена невозможно получить в js.
Атрибут crossorigin позволяет решить вопрос, но сервер должен добавить упомянутый в посте заголовок ответа, чтобы разрешить.
del
Когда происходит запрос к другому источнику, клиент автоматически добавляет в HTTP-запрос заголовок Origin.
Политика общего происхождения и CORS: визуальное руководство