Авторизация запросов к DTF API

Учусь писать SPA, в процессе столкнулся с такой проблемой:
при попытке авторизовать запрос своим токеном меня блочит политика CORS.

1111

Первый комент на дтф
Потратил в своё время на изучение корсов
У тебя блокируется кросс-доменный запрос, поскольку твоего домена нет в списке разрешённых для сервиса, куда ты стучишься.
И, вроде бы, в заголовках запроса нужно указывать origin, чтобы сработал preflight запрос, который возвращает тебе в виде ответа «а можешь ли ты вообще продолжать отправлять запросы».
Могу быть неправ, не бейте

2
Ответить