Decidí subir mi juego html5 a la plataforma de Facebook, pero tengo un problema con las solicitudes a mi api/servidor porque ahora las solicitudes provienen de un dominio diferente ( https://apps.facebook.com/mygame ).
He recibido este error:
XMLHttpRequest no puede cargar https://myurl/api/login . Campo de encabezado de solicitud La autorización no está permitida por Access-Control-Allow-Headers en la respuesta de verificación previa.
Esta es mi solicitud de AJAX:
function login(token) { $.ajax({ url: 'https://myurl/api/login', method: 'get', headers: {"Authorization": "Bearer " + token}, contentType: "application/json", beforeSend: function(xhr) { xhr.setRequestHeader("Authorization", "Bearer " + token); }, success: function(data, textStatus, jqXHR) { // To next state }, error: function (jqXHR, textStatus, errorThrown) { // Error } }); } Las solicitudes de mi servidor funcionan, pero de Facebook no, este es mi archivo .htaccess :
<IfModule mod_headers.c> Header set Access-Control-Allow-Origin "*" </IfModule> La API está hecha con un marco delgado (php) y mi servidor es Apache. He probado muchas opciones como configurar los encabezados en el .htaccess o en las solicitudes de AJAX, pero no lo logro. ¿Cómo podría hacerlo?