Rupanya, saya benar-benar salah memahami semantiknya. Saya memikirkan sesuatu seperti ini: Seorang klien mengunduh kode javascript MyCode.js dari http://siteA- asal . Header respons MyCode.js berisi Access-Control-Allow-Originhttp://siteB :, yang menurut saya berarti bahwa MyCode.js diizinkan...