Estoy tratando de enviar una llamada api desde mi javascript con contentType: "application/x-www-form-urlencoded", pero la llamada también requiere que incluyamos el token de sesión para incluirlo en el encabezado y cuando hago ambas cosas los juntan me da error. ¿Cómo enviar el encabezado y el tipo de contenido juntos?
Solicitud:
function g_ajaxerV2Receive(url_str, ok_cb, fail_cb){ $.ajax({ url: url_str, type: "POST", crossDomain: true, data: "", success: ok_cb, error: fail_cb, timeout: 60000, dataType: "json", contentType: "application/x-www-form-urlencoded", headers: { "Session-Token:" + String(SessionToken), //Token is in variable } }); }El error que recibo cuando existen contentType y Header:
El acceso a XMLHttpRequest en 'https://API-URL' desde el origen 'http://127.0.0.1:5505' ha sido bloqueado por la política de CORS: la respuesta a la solicitud de verificación previa no pasa la verificación de control de acceso: No 'Control de acceso El encabezado "Allow-Origin" está presente en el recurso solicitado.
Y el requisito para la llamada es que necesitamos tanto el token de sesión como la aplicación/x-www-form-urlencoded.
La solicitud CURL permitidaEjemplo:
curl 'https://URL-HERE' -H 'Session-Token: session_token_here'