브라우저는 다른 출처의 리소스에 접근할 때 HTTP 요청 헤더에 Origin을 포함하고, 서버는 요청을 받은 후, Access-Control-Allow-Origin 헤더를 통해 허용된 출처를 응답