CORS
Le Partage de ressources entre origines (CORS) est un mécanisme basé sur les en-têtes HTTP qui permet à un serveur d'indiquer quelles origines (par exemple, des noms de domaine) sont autorisées à charger des données depuis le serveur. En général, l'accès aux ressources hébergées par des tiers est restreint par le navigateur pour des raisons de sécurité.
Exemple
Lorsque vous essayez de charger du contenu provenant d’une source externe sur votre site web « www.example.com » et qu’aucune politique CORS n’est présente sur la source externe, le contenu ne se chargera pas et l’erreur suivante peut s’afficher dans la console de votre navigateur :
L'accès à XMLHttpRequest à l'adresse « http://external-resource/example.PNG/ » depuis l'origine « http://www.example.com » a été bloqué par la politique CORS : aucun en-tête « Access-Control-Allow-Origin » n'est présent sur la ressource demandée.
En d’autres termes : les utilisateurs sur www.example.com ne peuvent pas charger de ressources depuis http://external-resource car ce site n’est pas autorisé par le site http://external-resource.
Pour pouvoir charger le contenu sur ww.example.com, l’http://external-resoucee doit ajouter l’en-tête HTTP « Access-Control-Allow-Origin: www.example.com » à ses réponses afin que le navigateur de l’utilisateur accepte et charge le fichier.
Règles CORS du CDN Tinify
Le CDN Tinify inclut toujours une directive « Access-Control-Allow-Origin: * » afin que vous puissiez charger le contenu sans aucun problème sur votre site web.
