Поле заголовка запроса Access-Control-Allow-Origin не разрешено Access-Control-Allow-Headers в ответе перед полетом
Ну, это не так, мы можем видеть Access-Control-Allow-Origin
не указан в заголовке ответа Access-Control-Allow-Headers
на скриншоте.
Таким образом, у вас есть два варианта:
- Изменить заголовок ответа, чтобы разрешить его
- Во-первых, не отправляйте его с клиента
Поскольку Access-Control-Allow-Origin
является заголовком ответа (ваш JS не может дать себе разрешение на чтение данных - это сделает CORS бессмысленным) вообще не имеет смысла отправлять его с клиента, правильный вариант 2.
Исправить код на стороне клиента.