Blog
credentials: include y CORS: sin comodines
Cookies requieren origen específico y credenciales true.
1 min de lectura
corscookiescredentials
Requisitos
Allow-Credentials true y Allow-Origin concreto.
SameSite=None necesita HTTPS.
Proxy
Reenvío de Authorization explícito.
Elimina Set-Cookie si no aplica.
