Вот рабочий пример с нашего сайта, включая все заголовки, которые мне нужно было передать:
{"Access-Control-Allow-Origin" origin
"Access-Control-Allow-Credentials" "true"
"Access-Control-Allow-Methods" "POST, GET, OPTIONS, PUT, DELETE"
"Access-Control-Allow-Headers" "Content-Type, Accept, Authorization, Authentication, If-Match, If-None-Match, If-Modified-Since, If-Unmodified-Since"}
Я вырезал специфичные для приложения.Возможно, вам придется добавить больше, например X-My-Auth-Thing
в раздел заголовков.