クロスオリジンリソース共有(CORS)の設定

こんにちは!管理していない、安全でない可能性のあるウェブサイトから/latest.jsonをロードしたいです。例えば、/u/myname/user-menu-private-messagesではなく、/latest.jsonのような特定のURLにのみCORSヘッダーを有効にすることは可能ですか?