Como configurar CORS para uma API protegida com JWT no ASP.NET Core 11
Um guia completo de CORS para uma API com token bearer no ASP.NET Core 11: a ordem correta do UseCors em relação à autenticação, por que um token bearer no cabeçalho Authorization não é uma credencial de CORS, por que AllowAnyHeader funciona mas um curinga manual não cobre Authorization, e como evitar que o preflight falhe.