Olá! Eu quero carregar /latest.json de um site potencialmente inseguro que eu não controlo. É possível habilitar os cabeçalhos CORS apenas para URLs específicas como /latest.json, mas não para, por exemplo, /u/myname/user-menu-private-messages?