CORS

Cross-Origin Resource Sharing : partage de ressource d'une autre origine.

Besoin

Permettre de contourner la Same Origin Policy.

Analyse

Aujourd'hui, la Same Origin Policy impose que toute requête émanant d'une page web ne puisse se connecter qu'au serveur d'où elle vient.

Cependant, cela est trop contraignant lorsque cette page veut exploiter d'autres ressources sur le web, comme :

Conception

Une extension du protocole HTTP permet une négociation entre les serveurs tiers en le client.

Références