CORS

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Cross Origin Resource Sharing

Normaler Weise verhindern HTTP-Browser den automatisierten Zugriff auf Webseiten außerhalb der Domain der geladenen Webseite. Die soganannte SOP soll CSRF-Angriffe verhindern. Da das aber für die Web-API-basierte Programmierung unpraktisch ist, keine Dienste für fremde Domains anbieten zu können, hat man mit CORS ab dem Jahre 2014 einen Mechanismus eingeführt, welcher eine sichere Ausweitung der erlaubten Zugriffe ermöglicht. Der Browser schickt im HTTP-Header des Request die Herkunftsdomain der abfragenden Webseite mit. Der Server entscheidet, ob er den Zugriff zulässt. Vor schreibenden Zugriffen sind gegebenenfalls Vorabfragen per HTTP OPTIONS notwendig, um keine Daten zu verlieren.

Aktuelle Beiträge

Verschlüsselung und Phishing-Schutz: BSI prüft 12 Mailclients

E-Mail-Programme sind zentrale Werkzeuge für private und berufliche Kommunikation – und damit ein attraktives Ziel für Angriffe. Eine neue Studie des Bundesamts für Sicherheit in der Informationstechnik zeigt, wie gut gängige Mailclients Schutzmechanismen wie Verschlüsselung, Phishing-Abwehr und sichere Voreinstellungen tatsächlich umsetzen.

Der Admin-Leitfaden: IT-Dokumentation 2025

Professionelle IT-Dokumentation ist eine Grundvoraussetzung für stabilen IT-Betrieb, schnelles Troubleshooting, effizientes Onboarding, belastbare Sicherheit, zuverlässige Auditfähigkeit und strategische IT-Planung. Lesen Sie im neuen Admin-Leitfaden, wie Sie IT-Dokumentation professionell umsetzen: von der Basisstruktur bis zur automatisierten CMDB, inklusive Virtualisierung, Cloud und KI-Unterstützung.

Vorschau Januar 2026: Infrastruktur & Rechenzentrum

Cloudausfälle haben sich zuletzt gehäuft und die steigende Abhängigkeit von wenigen Hyperscalern lässt viele Admins schlecht schlafen. Nicht ohne Grund rückt das eigene Rechenzentrum und dessen stabiler Betrieb wieder in den Fokus. Im Januar läutet IT-Administrator das neue Jahr mit dem Schwerpunkt "Infrastruktur & Rechenzentrum" ein. Darin erfahren Sie unter anderem, welche modernen Kühltechnologien der Markt bietet und wie Sie Datacenter mit Glasfaser ausfallsicher verbinden.