# CORS सक्षम करना — Express.js Fundamentals: Routing, Middleware और APIs

Source: https://www.skillbyai.com/hi/expressjs/ex-cors

> Origins की allow-list के साथ cors package से CORS सुरक्षित रूप से चालू करें।

## CORS क्या है

ब्राउज़र डिफ़ॉल्ट रूप से `origin-a.com` की पेज को `origin-b.com` के API कॉल करने से रोकते हैं (same-origin policy)। **CORS** वे response हेडर हैं जो विशेष origin को फिर से अनुमति देते हैं।

## cors पैकेज

`npm install cors`, फिर इसे मिडलवेयर के रूप में लागू करें — ग्लोबल रूप से या विशेष origin तक सीमित।

```javascript
import cors from 'cors';

app.use(cors({
  origin: ['https://myapp.com', 'http://localhost:4200'],
  methods: ['GET', 'POST', 'PUT', 'DELETE'],
}));
```

**Quiz:** CORS प्रतिबंध किसके द्वारा लागू होते हैं...?

- [x] ब्राउज़र, response हेडर के आधार पर
- [ ] सर्वर, response भेजने से पहले
- [ ] डेटाबेस
- [ ] केवल reverse proxy

*Answer:* ब्राउज़र, response हेडर के आधार पर. सर्वर हमेशा रिक्वेस्ट प्रोसेस करता है; अगर हेडर अनुमति न दें तो ब्राउज़र ही JS कॉलर को response पढ़ने से रोकता है।
