Ребят привет, читал вчера про cors и на сайте привели пример про злого хакера, который раньше мог сделать фейковый сайт и если юзер зайдёт на него, сработает скрипт который отсылает запрос на какой-то почтовый сайт, например, но с куками пользователя, тем самым была возможность получить данные,
И там рассказывается, что для таких случаев решили добавить проверку на поле поле origin и если сервер получит это поле, то он уже откроет доступ
Вопрос вот в чем, я не понимаю, почему при запросе с фейк сайта срабатывает корс и данные не идут, а как тогда на другие сайты куки идут и браузер определяет, что туда нужно добавить поле origin?