Anscheinend habe ich seine Semantik völlig missverstanden. Ich dachte an so etwas: Ein Client lädt den Javascript-Code MyCode.js von http://siteA- dem Ursprung herunter . Der Antwortheader von MyCode.js enthält Access-Control-Allow-Originhttp://siteB :, was meiner Meinung nach bedeutete, dass...