`Access-Control-Allow-Origin`を`*`に設定すると全てのリクエストを許可できるが、セキュリティ上の理由から非推奨。開発環境でのみ限定的に利用し、本番環境では具体的なオリジンを指定すべき。