Django-cors-headers разрешают любой запрос, а я не поставил ни одного origin, почему?

Вот код, в котором я делаю пост запрос от frontend к этому api, который не вызвал никаких проблем, посмотрите на этот код, я не разрешил никакого происхождения, так зачем принимать запросы?

CORS_ALLOW_CREDENTIALS = True

CORS_ORIGIN_ALLOW_ALL = False

CORS_ALLOWED_ORIGINS = [

]

CORS_ORIGIN_WHITELIST = [

]

CORS_ALLOW_METHODS = [ "DELETE", "GET", "OPTIONS", "PATCH", "PUT", ]

CORS_ALLOW_HEADERS = [ "accept", "accept-encoding", "authorization", "content-type", "dnt", "origin", "user-agent", "x-csrftoken", "x-requested-with",

]

Вернуться на верх