Der HTTP-Header Access-Control-Allow-Origin
ist ein Response-Header, der festlegt, welche Origins auf eine Ressource zugreifen dürfen. Er ist der wichtigste Header im CORS-Mechanismus und verhindert unerlaubte Cross-Domain-Zugriffe von Webanwendungen.