CSRF alert.
Access-Control-Allow-Origin указать локалку, просто localhost:3000?)
При выполнении CSRF атакущий имеет возможность передать запрос серверу с помощью браузера пользователяТ.е. речь идет именно о том что запросы идут от браузера пользователя, где на атакуемый сайт уже заведены куки с сессией авторизации.
127.0.0.1 devtest.mysite.comпопросите выдать права на какой-нибудь домен, даже не существующий
Вы же в свою очередь прописываете локально в hosts
yarn start и по http://localhost:3000/ мой запросы будут отправляться, как будто я на требуемом сайте?