Implicações do SOP
Sem essa restrição, um script malicioso poderia fazer uma solicitação de rede para qualquer site que o usuário visitou, por exemplo, para roubar informações confidenciais ou realizar ações maliciosas. Como nessa requisição:
fetch('https://api.app.dev/usuario', { method: 'GET'});
Essa requisição poderia ser feita de uma página de terceiros e funcionaria desde que o usuário estivesse devidamente autenticado.