{# canonical_base is the OWNING tenant's origin: all 16 Peasy domains serve the same catalogue, so a page rendered by a non-owner points its canonical at the owner instead of competing with it. Falls back to this site for static/self-owned pages. #}
🍋
Menu
Web

CORS

CORS (intercambio de recursos de origen cruzado)

Un mecanismo de seguridad del navegador que permite a las páginas web solicitar recursos de un dominio diferente al que sirvió la página, controlado por cabeceras HTTP que especifican qué orígenes están autorizados.

Detalle técnico

CORS funciona mediante cabeceras HTTP: Access-Control-Allow-Origin especifica los orígenes permitidos, Access-Control-Allow-Methods lista los métodos HTTP, Access-Control-Allow-Headers permite cabeceras personalizadas. Las solicitudes preflight (OPTIONS) verifican los permisos antes de la solicitud real. Las solicitudes simples (GET/POST con cabeceras estándar) omiten el preflight. Las solicitudes con credenciales requieren Access-Control-Allow-Credentials: true y un valor de origen explícito (no comodín).

Ejemplo

```javascript
// CORS: web API example
const response = await fetch('/api/resource');
const data = await response.json();
console.log(data);
```

Herramientas relacionadas

Términos relacionados