Configurer le partage de ressources entre origines multiples (CORS)

Salut ! Je veux charger /latest.json à partir d’un site Web potentiellement non sécurisé que je ne contrôle pas. Est-il possible d’activer les en-têtes CORS uniquement pour certaines URL comme /latest.json mais pas pour, par exemple, /u/myname/user-menu-private-messages ?