Blog
GraphQL en el navegador: CORS, cookies y un solo endpoint
POST y preflight; modo credentials.
1 min de lectura
graphqlcorscookies
Preflight
JSON y cabeceras personalizadas requieren OPTIONS exitoso.
Cabeceras CORS coherentes en OPTIONS y POST.
Cookies
credentials: true y origen específico, no wildcard.
Añade defensas CSRF en mutaciones.
