Beschermt CORS mijn server tegen aanvallers?
Niet direct. CORS wordt afgedwongen door de browser en bepaalt of een script een cross-origin response mag lezen; het houdt niet-browserclients zoals curl of een server-side proxy er niet van tegen om je API uit te lezen. Het beschermt gebruikers ertegen dat hun geauthenticeerde responses door andere sites worden gelezen, niet de server tegen het aangeroepen worden.