Estoy solucionando un problema de CORS y actualmente estoy analizando los encabezados de verificación previa.
Estoy usando una API "HTTP" en aws apigateway (diferente de lo que apigateway llama una api "REST") para conectarme a una función lambda usando el tipo de integración apigateway "función lambda".
Parece que no importa lo que configuro en el menú CORS para API HTTP, la respuesta de verificación previa simplemente no tiene los encabezados que creo que he habilitado.
En la imagen a continuación de la pestaña de red de devtools, está claro que apigateway está respondiendo (de ahí el apigw-requestid ). Sin embargo, esperaría que también se devuelva el encabezado Access-Control-Allow-Origin . No hay tal suerte.
Mi etapa $default está configurada para implementarse automáticamente.
Tengo una ruta e integración adecuadas adjuntas a la lambda, junto con el verbo http adecuado (POST en mi caso).
No hay ninguna autorización establecida.
Intenté devolver los encabezados adecuados en mi lambda, pero como dice la documentación de aws, apigateway los ignora y escribe sus propias cosas. (La lambda ni siquiera fue contactada a menos que agregué una ruta de OPCIONES ... lo que parece innecesario de todos modos)
Sí, hay muchas preguntas de este tipo aquí, pero la mayoría lo dirige a apigateway "REST" apis, no "HTTP".