Есть сайт, доступен по http и по https. Хочется, чтобы ajax-запросы шли всегда на https с любой версии.
В xhr ставлю withCredentials. Из https отдаю заголовки:
Access-Control-Allow-Origin: <noindex><a href="http://example.loc" rel="nofollow">http://example.loc</a></noindex>
Access-Control-Allow-Credentials: true
Обработчик на https-стороне получает запрос со всеми нужными куками и обрабатывает всё как надо.
Но отправляющая сторона (http) не получает никакого ответа (то есть код 200, но тела никакого).
Как это можно завести?
Вставляемый в код noindex это новая мега-фича пiхi?