Simula e analizza le richieste CORS preflight per diagnosticare errori di configurazione cross-origin.
Authorization o Content-Type: application/json, o con credentials, richiedono preflight. Il server deve rispondere al preflight con gli header Access-Control-Allow-* appropriati, altrimenti il browser blocca la richiesta reale senza mai inviarla.AllowedOrigins (es. https://tuoapp.com), AllowedMethods, AllowedHeaders e opzionalmente MaxAgeSeconds per la cache del preflight. Un errore comune è dimenticare ExposeHeaders per header non standard (es. ETag o header custom) che devono essere esplicitamente esposti al browser JavaScript.Access-Control-* alle risposte. Con l'integrazione proxy Lambda, devi aggiungere gli header CORS direttamente nella risposta Lambda (non sono gestiti da API Gateway). Con HTTP API, CORS può essere configurato a livello di route tramite la configurazione CORS dell'API stessa, più semplice da gestire.