Glossaire
CORS (Cross-Origin Resource Sharing)
Mécanisme de sécurité du navigateur qui contrôle quels domaines peuvent accéder aux ressources d'une API. Une configuration CORS trop permissive (Access-Control-Allow-Origin: *) sur des endpoints authentifiés peut exposer des données sensibles. La vérification de la politique CORS fait partie de tout audit de sécurité applicative.