Estoy tratando de invocar el método GSI Javascript google.accounts.oauth2.revoke . Bajo el capó, envía una solicitud a https://oauth2.googleapis.com/revoke . Sin embargo, hay un problema de CORS:
await new Promise(r => google.accounts.oauth2.revoke(token, r));El acceso a XMLHttpRequest en 'https://oauth2.googleapis.com/revoke' desde el origen 'https://localhost:44397' ha sido bloqueado por la política de CORS: el valor del encabezado 'Access-Control-Allow-Credentials' en la respuesta es '' que debe ser 'verdadero' cuando el modo de credenciales de la solicitud es 'incluir'. El modo de credenciales de las solicitudes iniciadas por XMLHttpRequest está controlado por el atributo withCredentials.
Estos son encabezados de respuesta relacionados con CORS:
control de acceso-permitir-origen: https://localhost:44397
access-control-expose-headers: fecha,variar,variar,variar,codificación de contenido,servidor,longitud de contenido
Sin embargo, todas las demás funciones funcionan bien. ¿Es un error del lado de Google o de mi código? Si es de Google, ¿dónde denuncio? Si es mi problema, ¿qué hice mal?