Политика Cors управляется с сервера
Вы должны разрешить с вашего сервера указывать c (или все) URL-адреса, которые могут получить доступ к вашему серверу
Способ разрешить это
В своем Http-ответе добавьте этот заголовок с указанным URL-адресом или звездочкой, чтобы разрешить все
Access-Control-Allow-Origin, "your url"
Access-Control-Allow-Origin, "*"
. Вы также можете разрешить только определенные методы запроса (или все типы), также добавление дополнительного заголовка:
Access-Control-Allow-Methods, "POST"
Access-Control-Allow-Methods, "*"
Браузер сначала отправляет запрос предварительной проверки, проверяя, совпадают ли тип источника и тип запроса, и только если он видит, что это разрешено, как в заголовках выше, он совершит фактический вызов.
Проблема с cors возникает только при звонках из браузера, а не при обращении к серверу и не из средств разработки, таких как почтальон