Questa pagina vuole dimostrare il funzionamento del meccanismo di sicurezza del browser chiamato CORS, e proporre una soluzione (di uso comune) per "aggirare l'ostacolo" tramite un server.
Pulsante rosso (chiamata diretta): il JavaScript tenta di leggere dati interrogando un'API esterna. Il browser blocca la risposta (errore CORS) perché l'API non invia l'intestazione di autorizzazione necessaria.
Pulsante verde (chiamata via "Proxy"): il JavaScript chiede a un nostro file PHP locale di invocare l'API. Poiché il PHP gira sul server e non è soggetto alle regole CORS imposte dal browser, otterrà i dati via API senza problemi e li consegnerà al browser che, vedendoli arrivare dal dominio locale, consentirà al codice Javascript di elaborarli e visualizzarli.