CORS заботится о происхождении , доменом которого является только одна часть.
Для того чтобы быть на том же происхождении каждый из:
- Схема
- Полное имя хоста
- Номер порта
… должно совпадать.
Ваши URL имеют разные схемы. Один https
, другой http
. Они не одного происхождения.
Вообще говоря, вы хотите использовать HTTPS везде, где это возможно. Перенаправьте все запросы от вашего простого HTTP-сервиса на HTTPS. Таким образом, HTML-страница будет обслуживаться по HTTPS, и источники будут совпадать.