Только что выяснилось, что когда вы возвращаете статус 301 Redirect с вашего сервера в запрос CORS, браузер устанавливает для последующего заголовка 'Origin' значение 'null' .Очевидно, это из соображений конфиденциальности, но я обращаюсь только от http к https на моем сервере nginx!Ну что ж .. что вы можете сделать.
В моей конфигурации nginx для https я проверяю $ http_origin перед добавлением моих заголовков CORS.Так как браузер установил проклятый заголовок Origin в 'null', заголовок не был добавлен к ответу.
Есть ли какая-либо проблема вокруг этой проблемы, или я вынужден просто убедиться, что мой клиент Origin отправляет толькоhttps запросы?
Надеюсь, вопрос не слишком широкий.