Configurar Compartir recursos de origen cruzado (CORS)

¡Hola! Quiero cargar /latest.json desde un sitio web potencialmente inseguro que no controlo. ¿Es posible habilitar las cabeceras CORS solo para ciertas URL como /latest.json pero no para, por ejemplo, /u/myname/user-menu-private-messages?