cross origin 요청에 대해서...

표준이 그래서 그렇다 같은 답 말고 표준을 왜 그렇게 만들었는지가 궁금해요


뭐 따로 쿠키나 헤더를 보내지도 않고,

심지어 외부 프록시 하나만 거치면 너무 쉽게 뚫려서 보안 상의 이유 때문이라 하기도 어렵지 않나요...?