Tarayıcıların farklı kaynaklar arası isteklere nasıl izin vereceğini belirleyen güvenlik mekanizmasıdır. CORS başlığı, web isteği, oturum, kullanıcı girdisi ve sunucu yanıtını birlikte değerlendirmeye yarar. Bu nedenle kayıtlar yalnızca var/yok düzeyinde değil, kaynak ve bağlam ilişkisiyle değerlendirilmelidir.