Привет! Возвращаюсь со вчерашней проблемой.
У меня отдельно клиент - сервер vuejs и отдельно бекенд - drf.
В разных местах, поэтому с разными доменами.
Поставил cors, устанавил
ALLOWED_HOSTS = ['*']
CORS_ALLOW_CREDENTIALS=True
CORS_ALLOW_ALL_ORIGINS = True
И всё работает, но когда с vuejs посылается запрос авторизации - ему недоступны ключи, которые приходят в заголовках.
Т.е. в заголовке приходит (в браузере видно)
'Set-Cookie': "sessionid=ygyapy1i38wv5f6z7dfuay6gjfd58azo; expires=Sun, 21 Feb 2021 13:06:34 GMT; Max-Age=1209600; Path=/; SameSite=Lax"
А когда вывожу во vuejs заголовки там этого просто нет