Estoy tratando de ejecutar una solicitud de obtención simple desde el navegador con el siguiente código:
var url = "https://some-url/gateway/auth/api/v1/userInfo"; var xhr = new XMLHttpRequest(); xhr.open("GET", url); xhr.setRequestHeader("Cookie", "cookie"); //I am passing the valid cookie xhr.onreadystatechange = function () { if (xhr.readyState === 4) { console.log(xhr.status); console.log(xhr.responseText); }}; xhr.send();Estoy pasando la misma cookie para la solicitud GET de POSTMAN y eso funciona. Esto también funciona en el navegador si abro el sitio web, tomo la cookie de una de las solicitudes y ejecuto el código anterior en la consola de herramientas de desarrollo.
Lo que no puedo entender es si abro una pestaña en blanco y luego en la consola de devtools si trato de ejecutar el mismo código, arroja un CORS correctamente. Ahora, para superar el problema de CORS, abrí Chrome y deshabilité la seguridad web ejecutando algo como esto chrome.exe --user-data-dir="C:/Chrome dev session" --disable-web-security from run option .
Una vez que hago esto, la llamada falla con el siguiente error.
¿Alguien sabe a qué puede deberse y cómo puedo solucionarlo?