header('Access-Control-Allow-Origin', '*'); $response->header('Access-Control-Allow-Headers', 'Origin, Content-Type, Cookie, X-CSRF-TOKEN, Accept, Authorization, X-XSRF-TOKEN,lang,1min'); $response->header('Access-Control-Expose-Headers', 'Authorization, authenticated,lang,1min'); $response->header('Access-Control-Allow-Methods', 'GET, POST, PATCH, PUT, OPTIONS'); $response->header('Access-Control-Allow-Credentials', 'false'); return $response; // return $next($request)->header('Access-Control-Allow-Origin', '*') // ->header('Access-Control-Allow-Credentials', 'true'); } }