Entonces, en mi aplicación React, estoy haciendo algunas llamadas de punto final a diferentes servidores y también tengo withCredentials configurado en verdadero, ya que paso un token/cookie junto con todas las solicitudes.
Ahora, ¿cómo puedo hacer que esto funcione en localhost sin problemas? Como tengo withCredentials en true, Access-Control-Allow-Origin debe tener un origen específico y no puede tener * (por lo tanto, si el host es localhost: 3000, no está permitido y obtengo un error CORS)
¿Alguna idea sobre cómo hacer que esto funcione tanto para pruebas locales como para implementaciones env?
Cree una lista de orígenes que pueden acceder a cada entorno. Seleccione un medio para almacenar estos datos apropiado para su entorno de back-end.
En su código del lado del servidor, lea el encabezado de la solicitud Origin y compárelo con la lista de orígenes permitidos para el entorno en el que se está ejecutando. Si coincide con uno de ellos, agregue un encabezado Access-Control-Allow-Origin con ese valor para la respuesta.
Por ejemplo, si está utilizando Node.js, entonces:
El uso de archivos .env.environmentName es una forma común de proporcionar datos específicos del entorno.
El middleware cors aceptará una matriz de orígenes permitidos para la opción de configuración de origin y comparará el encabezado de Origin con ellos y generará el encabezado Access-Control-Allow-Origin correcto.