--- title: CORS slug: Glossary/CORS translation_of: Glossary/CORS ---

CORS (Cross-Origin Resource Sharing) ist ein Mechanismus, der es erlaubt Ressourcen von anderen Servern zu laden, als dem, der die Webseite initial ausgeliefert hat. Das wird normalerweise von Browsern auf Grund der same-origin security policy verhindert.

Mit gewissen {{Glossary("Header", "HTTP Headern")}} können Webserver jedoch die eigenen Ressourcen für den Zugriff von anderen Quellen freigeben.

Erfahren Sie mehr

Generelle Informationen

CORS Header

{{HTTPHeader("Access-Control-Allow-Origin")}}
Gibt an, ob die Ressource generell von anderen Quellen aufgerufen werden darf und wenn ja, von welchen.
{{HTTPHeader("Access-Control-Allow-Credentials")}}
Gibt an, ob die Ressource auch dann abgerufen werden darf, wenn im Request der credentials mode auf include gesetzt ist.
{{HTTPHeader("Access-Control-Allow-Headers")}}
Gibt an, welche HTTP Header über Quellgrenzen hinweg erlaubt sind.
{{HTTPHeader("Access-Control-Allow-Methods")}}
Gibt an, welche HTTP Methoden über Quellgrenzen hinweg erlaubt sind.
{{HTTPHeader("Access-Control-Expose-Headers")}}
Gibt an, welche HTTP Header generell in einer Antwort vom Server angezeigt werden können.
{{HTTPHeader("Access-Control-Max-Age")}}
Gibt an, wie lange die Informationen aus der preflight-Anfrage gültig sind.
{{HTTPHeader("Access-Control-Request-Headers")}}
Gibt in der preflight-Anfrage an, welche HTTP Header bei der folgenden Anfrage genutzt werden.
{{HTTPHeader("Access-Control-Request-Method")}}
Gibt in der preflight-Anfrage an, welche HTTP Methode bei der folgenden Anfrage genutzt wird.
{{HTTPHeader("Origin")}}
Gibt die Quelle des ursprünglichen Requests an.

Technische Referenz

{{QuickLinksWithSubpages("/en-US/docs/Glossary")}}