CSRF alert
.Access-Control-Allow-Origin
указать локалку, просто localhost:3000
?) При выполнении CSRF атакущий имеет возможность передать запрос серверу с помощью браузера пользователяТ.е. речь идет именно о том что запросы идут от браузера пользователя, где на атакуемый сайт уже заведены куки с сессией авторизации.
127.0.0.1 devtest.mysite.com
попросите выдать права на какой-нибудь домен, даже не существующий
Вы же в свою очередь прописываете локально в hosts
yarn start
и по http://localhost:3000/
мой запросы будут отправляться, как будто я на требуемом сайте?