CORS middleware - frontend setup
CORSfrom fastapi.middleware.cors import CORSMiddleware
app.add_middleware(
CORSMiddleware,
allow_origins=["http://localhost:3000", "https://rte.dev"],
allow_credentials=True,
allow_methods=["GET", "POST", "PUT", "DELETE"],
allow_headers=["*"],
)
# For dev - allow all origins (NEVER in production)
app.add_middleware(CORSMiddleware, allow_origins=["*"])Watch out: allow_origins=["*"] cannot be combined with credentials: browsers refuse to send cookies or auth headers to a wildcard origin. List real origins whenever allow_credentials=True.