Tinify
¿En qué podemos ayudarte?Descubre cómo configurar tu CDN y cómo utilizar sus funciones.

CORS

El Cross Origin Resource Sharing (CORS) es un mecanismo basado en encabezados HTTP que permite a un servidor indicar qué orígenes (por ejemplo, nombres de dominio) tienen permiso para cargar datos del servidor. Por lo general, el navegador restringe el acceso a recursos alojados en terceros por motivos de seguridad.

Ejemplo

Cuando intentes cargar contenido de una fuente externa en tu sitio web «www.example.com» y no haya una política CORS en la fuente externa, el contenido no se cargará y puede aparecer el siguiente error en la consola de tu navegador:

El acceso a XMLHttpRequest en «http://external-resource/example.png/» desde el origen «http://www.example.com» ha sido bloqueado por la política CORS: no hay ningún encabezado «Access-Control-Allow-Origin» en el recurso solicitado.

En otras palabras: los usuarios de www.example.com no pueden cargar activos desde http://external-resource porque no está incluido en la whitelist del sitio web http://external-resource.

Para poder cargar el contenido en ww.example.com, el servidor http://external-resouce debe añadir el encabezado HTTP «Access-Control-Allow-Origin: www.example.com» a sus respuestas para que el navegador del usuario acepte y cargue el archivo.

Reglas CORS de Tinify CDN

Tinify CDN siempre incluye un «Acess-Control-Allow-Origin: *» para que puedas cargar el contenido sin ningún problema en tu sitio web.