
CORS staat voor Cross-Origin Resource Sharing. Het is een beveiligingsmechanisme in webbrowsers dat bepaalt welke websites (domeinen) toegang mogen krijgen tot data van een andere website.
Kort gezegd: CORS voorkomt dat een willekeurige website zomaar gegevens kan ophalen van jouw website of API.
Waarom bestaat CORS?
Browsers hanteren standaard de Same-Origin Policy. Dat betekent dat JavaScript op https://voorbeeldsite.nl niet zomaar data mag lezen van https://api.andersedomein.nl.
Zonder deze beperking zouden kwaadwillende websites eenvoudig gevoelige informatie kunnen misbruiken.
CORS maakt het mogelijk om dit veilig en gecontroleerd toe te staan.
Wanneer krijg je met CORS te maken?
- Je gebruikt een API vanaf een andere website
- Je frontend (JavaScript) draait op een ander domein dan je backend
- Je werkt met webshops, headless CMS of externe scripts
- Je gebruikt subdomeinen (bijv.
app.enwww.)
Veelvoorkomende browsermelding:
Blocked by CORS policy
Wat doet CORS technisch?
De server geeft via HTTP-headers aan:
- Welke domeinen toegang hebben
- Welke HTTP-methodes zijn toegestaan
- Of cookies of authenticatie mogen worden meegestuurd
Access-Control-Allow-Origin: https://voorbeeldsite.nlZonder deze headers blokkeert de browser het gebruik van de response.
Is CORS een server- of browserprobleem?
CORS is een browserbeveiliging, geen serverfout.
- De server ontvangt het verzoek vaak wel
- De browser weigert de response beschikbaar te maken voor JavaScript
Daarom werkt een API soms wel via Postman of curl, maar niet in de browser.
Kan ik CORS zelf instellen?
Ja. In veel gevallen kun je CORS zelf instellen, zonder hulp van support.
- Via DirectAdmin
- Via .htaccess (Apache)
- Via instellingen in WordPress, Laravel of andere frameworks
Voorbeeld: CORS instellen via .htaccess
<IfModule mod_headers.c>
Header set Access-Control-Allow-Origin "https://jouwdomein.nl"
Header set Access-Control-Allow-Methods "GET, POST, OPTIONS"
</IfModule>- Gebruik geen
*bij login- of gevoelige data - Test altijd in de browserconsole (F12)
Wanneer helpt Mangelot Hosting wél?
- Als je vastloopt ondanks eigen aanpassingen
- Bij complexe setups met meerdere domeinen of API’s
- Als je zekerheid wilt over veiligheid
In de meeste gevallen kun je CORS prima zelf beheren.
Samenvatting
- CORS bepaalt welke websites jouw data mogen gebruiken
- Het is een browserbeveiliging, geen bug
- Veel instellingen kun je zelf regelen
- Correct instellen is belangrijk voor veiligheid én werking