Cours/fastapi/CORS/Exercice
Retour à la leçon
Mission

Mission : le frontend bloqué par CORS et la config dangereuse

Diagnostiquer une erreur CORS entre deux domaines distincts et corriger une configuration CORS incompatible avec les credentials.

Contexte

Le frontend React hébergé sur https://monapp.com appelle l'API FastAPI sur https://api.monapp.com et la console affiche "has been blocked by CORS policy". Un développeur, pour aller vite, a alors configuré CORSMiddleware avec allow_origins=["*"] et allow_credentials=True, mais les requêtes avec cookies échouent toujours.