Блог
GraphQL в браузере: CORS, куки и один endpoint
POST и preflight; режим credentials.
1 мин чтения
graphqlcorscookies
Preflight
JSON и кастомные заголовки требуют успешного OPTIONS.
Согласованные CORS-заголовки для OPTIONS и POST.
Куки
credentials и конкретный origin, не *.
CSRF для мутаций обязателен.
