http://en.wikipedia.org/wiki/Same_origin_policy
Такая же политика происхождения предотвращает script с одного сайта, разговаривающего с другим сайтом. Wiki говорит, что это "важная концепция безопасности", но я не понимаю, какую угрозу она предотвращает.
Я понимаю, что файлы cookie с одного сайта не должны делиться с другими, но это может быть (и) принудительно исполнено отдельно.
Стандарт CORS http://en.wikipedia.org/wiki/Cross-Origin_Resource_Sharing предоставляет законную систему для обхода одной и той же политики происхождения. Предположительно, это не позволяет любой угрозе, которую одна и та же политика происхождения предназначена для блокировки.
Глядя на CORS, я еще менее понят, кто защищен от чего. CORS применяется браузером, поэтому он не защищает ни один сайт из браузера. И ограничения определяются сайтом, с которым хочет поговорить script, поэтому он не защищает пользователя от любого сайта.
Итак, что же такое политика происхождения для?