CORS řídí HTTP cross-origin prohlížeče — Access-Control-Allow-Origin headers gate API access.
Prohlížeče blokují frontend JS ve čtení odpovědí, pokud server neodešle permisivní hlavičky CORS. Preflight OPTIONS požaduje ověření metod a vlastních záhlaví.
CORS je zásada prohlížeče, nikoli ověřování serveru – rozhraní API stále potřebují tokeny. Tentaco CORS Tester testuje koncové body přes proxy pro ladění během integrace frontendu.