Para mi aplicación web, a veces recibo errores como Request header field Pragma is not allowed by Access-Control-Allow-Headers in preflight response , que puedo resolver configurando Access-Control-Allow-Headers: * en el lado del servidor.
¿Hay alguna implicación de seguridad para hacer esto?