Включение заголовка Access-Control-Allow-Origin в ответе недостаточно. Реализация на стороне сервера должна обеспечивать надлежащую обработку запроса перед полетом . В частности, в ответе ОПЦИИ должны быть установлены следующие заголовки HTTP:
Access-Control-Allow-Origin: *
Access-Control-Allow-Methods: GET, POST
Другие заголовки HTTP, такие как Access-Control-Allow-Headers , могут также понадобиться в ответе OPTIONS, если в вашей среде используются нестандартные заголовки HTTP.
Имейте в виду, что Access-Control-Allow-Origin: * HTTP-заголовок также должен быть установлен в следующих ответах GET & POST.