Гайз, привет.
Вот мне интересен такой момент: когда пишешь rails api + фронт, зачем везде rack-cors добавляют? Ведь там же нет сессий, весь обмен с токенами в хедерах, например с devise token auth. Но даже в доках этого гема есть кусок про rack-cors.
Нашел несколько статей, где написано, что cors-защита - это про сессии. Почему тогда почти в каждой статье rails api + фронт добавляют rack cors?