Я пытаюсь сделать ajax-вызов на локальном API, и он не позволяет мне (тот же сервер, другой URL и...
Я пытаюсь смягчить атаки XSS, устанавливая заголовок Content-Security-Policy, но Chrome продолжает...