Правильный заголовок CORS - Access-Control-Allow-Origin
, а не Access-Control-Origin
. Кроме того, в зависимости от характера запроса вам может потребоваться предварительный запрос , и вы не сможете использовать *
в качестве источника.
На клиенте ничего нельзя сделать сторона для обхода CORS - она явно разработана как механизм безопасности браузера для предотвращения неожиданных междоменных запросов. Если у вас есть контроль над сервером API, вы сможете это исправить. Если вы этого не сделаете, вам может потребоваться использовать облачную функцию для прокси-запросов к внешнему API.