Ваш сервер должен вернуть заголовок Access-Control-Allow-Origin , где указаны адреса веб-сайтов, для которых разрешено получать контент с сервера.
Этот пример позволит получать контент с сервера для любого сайта
Access-Control-Allow-Origin: *
Этот пример позволит получать контент с сервера только для your-site.com
Access-Control-Allow-Origin: your-site.com
И вы должны заметить, что это не сделает вас более безопасным, но вы должны сделать это, если хотите сделать запрос xhr из одного домена в другой.