Retour à la leçonMission
Mission : le frontend bloqué par CORS et la config dangereuse
Diagnostiquer une erreur CORS entre deux domaines distincts et corriger une configuration CORS incompatible avec les credentials.
Contexte
Le frontend React hébergé sur https://monapp.com appelle l'API FastAPI sur https://api.monapp.com et la console affiche "has been blocked by CORS policy". Un développeur, pour aller vite, a alors configuré CORSMiddleware avec allow_origins=["*"] et allow_credentials=True, mais les requêtes avec cookies échouent toujours.