Cross-Origin Resource Sharing標準について読んでいますが、1 つのことがわかりませんでした。
Authorization ヘッダーを含めて、ドメイン A からドメイン B にリクエストを送信したいとします。私が理解しているように、ドメイン B のサーバーは、ヘッダー Access-Control-Allow-Headers を送信してこれを受け入れる必要があります。
これのポイントは何ですか?Same-Origin ポリシーは、ドメイン B からのデータがドメイン A の Web サイトに漏洩するのを防ぐためのものだと思いました。A がどのヘッダーを B に送信するかがどのように重要なのかわかりません。