В заголовке вам нужно включить CORS, как сказал CBroe:
headers.append('Access-Control-Allow-Origin', 'http://127.0.0.1:8887');
headers.append('Access-Control-Allow-Credentials', 'true');
Изменить:
Сервер (на который отправляется запрос POST) должен включать Access-Control-Allow-Headers
заголовок (et c) в своем ответе. Включение их в ваш запрос от клиента не имеет никакого эффекта.
Это потому, что сервер должен указать, что он принимает запросы из разных источников (и что он разрешает заголовок запроса Content-Type, и т. on) - клиент не может решить для себя, что данный сервер должен разрешать CORS.