වෙබ් ඇප්ලිකේශන් එකක් මොනවා හරි සර්වර් එකකින් ඩේටා ගන්නවා නං (HTTP request වලින්, like POST, GET, PUT etc.....)
සර්වර් එක කියනවා මෙන්න මේ මේ ඩොමේන් වල තියන සයිට් වලට තමයි මම ඩේටා දෙන්නෙ කියලා, අපේ බ්රවුසරේ වෙබ් ඇප් එක රන් වෙලා සර්වර් එකට රික්වෙස්ට් එක යවන්න කලින් Options request එකක් යවනවා ඒකෙ තියනවා සර්වරේ එකේ ඒ රිසෝස් එක දෙන්නෙ අහවල් ඩොමේන් එකේ තියන සයිට් වලට විතරයි කියලා
එතකොට ඒ කියන ඩොමේන් ලිස්ට් එකේ සයිට් එක රන් වෙන ඩොමේන් එක නැත්තං බ්රවුසරෙන් රික්වෙස්ට් එක බ්ලොක් කරනවා (හැබැයි ඕන නං CURL/Postman වගේ ටූල් එකකින් ඒ රික්වෙස්ට් යවලා ඩේට ගන්න පුලුවන්)
තව පැහැදිලි කරොත්
කාගෙ හරි සයිට් එකක් තියනවා abc.com ඩොමේන් එකේ තියෙන්නෙ. ඒකෙන් cde.com කියන සර්වර් එකෙන් මොනවා හරි ඩේට ගන්නවා නං cde.com ඩොමේන් එකේ සර්වර් එකට options request එකක් එවුවම access-control-allow-origin හෙඩර් එකේ abc.com කියලා එන්න ඕන ,එහෙම එන්නෙ නැත්තං abc.com එක බ්රවුසරේ රන් වෙද්දි බ්රවුසරෙන් අර රික්වෙස්ට් එක එවන්නෙ නැහැ
cors කියන එරර් එකක් ආවම වෙබ් ඇප් එකෙන් ගොඩක් වෙලාවට කරන්න දෙයක් නැහැ සර්වර් එක සයිඩ් එකෙන් තමයි ෆික්ස් එක කරන්න ඕන
සමහර වෙලාවට සර්වර් එක කියනවා මේ මේ හෙඩර්ස් විතරයි මම allow කරන්නෙ කියලා එතකොට අපි එහෙම allow කරලා නැති හෙඩර් එකක් යැවුවොත් cors එරර් එකක් එන්න පුලුවන් එතකොට වෙබ් ඇප් එක පැත්තෙන් ඒ අනවශ්ය හෙඩර් එකර අයින් කරලා ෆික්ස් කරන්න පුලුවන්
සර්වර් එකෙන් කියන්න පුලුවන් access-control-allow-orgin එක * කියලා එතකොට ඕන ඩොමේන් එකකින් රිසෝස් එක ඇක්සස් කරන්න පුලුවන්
මේක සිකියුරිටි ෆීචර් එකක්, සර්වර් එක මේන්ටේන් කරන අය allow කරන වෙබ් ඇප් වලට විතරක් රිසෝස් ඇක්සස් කරන්න දෙන
මේක ඇත්තටම චෙක් කරන්නෙ බ්රවුසරේ, ගොඩක් පරන බ්රවුසර් නං cors චෙක් කරන්නෙ නැති වෙන්න පුලුවන් , CURL, Postman වගේ ටූල් වලිනුත් cors වලින් බ්ලොක් කරපු රිසෝස් ඇක්සස් කරන්න පුලුවන්