Чтобы прояснить некоторые идеи из вопросов в конкретном случае использования.
Как правило, междоменная политика не защищает вас от вас.Он предназначен для защиты пользователей вашего веб-сайта от других пользователей вашего веб-сайта (XSS).
Представьте, что у вас есть веб-сайт, который позволяет людям вводить любой текст, который они хотят, в том числе JavaScript.Злоумышленник решает добавить JavaScript в поле «о себе».Пользователи вашего сайта будут перемещаться по его профилю и запускать этот скрипт в своем браузере.Этот сценарий, поскольку он выполняется от имени вашего веб-сайта, имеет доступ к файлам cookie и другим файлам с вашего веб-сайта.
Если браузер разрешил междоменную связь, этот сценарий теоретически может собрать вашу информацию и затем загрузить ее всервер, который будет принадлежать злоумышленнику.