Коллеги, подскажите...
Пилю веб приложение, у которого визуалиация основана на Qlik Sense. Визуализация частично стандартная, но по большей части самостоятельно разработанные extensions.
Схема такая: в IIS (на том же сервере, где и клик) страницы, в которых подключен API клика. Получаю приложение и вывожу объекты визуализации.
Доступ к клику проходит через отдельный Virtual Proxy, авторизация через модуль на nodejs.
С простой визуализацией всё хорошо, но если в extension происходит подгрузка файлов, например из Content Library, или просто из каталога в Extension, то CORS рубит это, с ошибкой:
Access to XMLHttpRequest at 'https://qs:1337/?proxyRestUri=https%3a%2f%2fqs%3a4243%2fqps%2fmashup%2f&targetId=05f4f4e6-2e17-485a-b45f-c72dc8c38e24' (redirected from 'https://qs/mashup/Extensions/myExt/style.css') from origin 'https://qs:8443' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
qs:1337 - модуль авторизации nodejs
qs:8443 - IIS