//TODO : preflight , and withCredentials and cookie attack
// CORS et proxy : pourquoi cela regle le probleme
Expliquer CORS vite fait (de toutes facons, bibliographie)
Pourquoi cela peut arriver (omission du dev, lorsqu'il veut faire du CORS) Tous les serveurs ont desactive le CORS par defaut
pourquoi on aurait besoin d activer le CORS pour notre projet
pourquoi le proxy regle le probleme
demande une connaissance minimale des APIs et du serveur
Example d'attaques CORS connues