Erreurs CORS dans l’embed
Symptôme
Access to fetch at 'https://api...' from origin 'https://...' has been blocked by CORS policyCause
La requête est allée vers la surface cabinet (CORS en allowlist), pas vers la surface embed (CORS *).
Solution
- Le site partenaire doit taper sur
/api/v1/embed/*, pas/api/v1/orgs/* - JWT (pas un cookie) — via Authorization: Bearer
- L’origine du site partenaire doit figurer dans l’allowlist de la clé API
mk_*