CORS(교차 출처 리소스 공유) 설정하기

안녕하세요! 제가 통제하지 않는 잠재적으로 위험한 웹사이트에서 /latest.json을 로드하고 싶습니다. /latest.json과 같은 특정 URL에 대해서만 CORS 헤더를 활성화하고, 예를 들어 /u/myname/user-menu-private-messages에는 활성화하지 않는 것이 가능한가요?