CORS (Cross-Origin Resource Sharing) е механизъм за сигурност в браузърите, който контролира кога уеб страница от един origin може да заявява ресурси от друг origin. Origin обикновено включва протокол, домейн и порт. Ако сайт на example.com иска да зареди данни от API на друг домейн, браузърът проверява CORS правилата, преди да позволи достъп до отговора.
Какво означава CORS?
CORS не е технология за ускоряване или индексиране, а контролен слой между браузъра и сървъра. Сървърът връща HTTP заглавки като Access-Control-Allow-Origin, които казват кои външни origin-и имат право да използват ресурса. При по-сложни заявки браузърът може първо да изпрати preflight заявка с метода OPTIONS, за да провери дали реалната заявка е разрешена.
Защо е важно за SEO?
CORS влияе косвено на SEO, когато блокира важни ресурси или данни, нужни за правилното изобразяване на страницата. Ако JavaScript приложението не може да зареди съдържание, изображения, шрифтове или структурирани данни заради неправилни CORS заглавки, потребителите и инструментите за обхождане може да видят непълна страница. Това може да затрудни диагностиката на проблеми с рендериране, Core Web Vitals и достъпност на съдържанието.
Пример
Онлайн приложение зарежда продуктова информация от отделен API домейн. Ако API отговорът не включва правилен Access-Control-Allow-Origin, браузърът ще блокира достъпа на скрипта до данните, дори сървърът технически да е върнал отговор.
Чести грешки
- Използване на твърде широки правила без реална нужда.
- Разрешаване на origin, но пропускане на нужните методи или headers.
- Приемане, че CORS проблемът е SEO проблем, без проверка в конзолата и Network панела.
Свързани понятия
CORS е свързан с HTTP headers, browser security, JavaScript rendering, API интеграции, CDN конфигурация и технически SEO одити.
Заявете SEO одит