Очевидно, на сервере, куда запрос шлете, настроить CORS.
Access-Control-Allow-Origin - это заголовок ответа, а не запроса. При кроссдоменном запросе, если в ответе сервера этого заголовка нет или в его значениие не "*" или ваш домен, браузер его не пропустит.
"Если ты хочешь построить корабль, не надо созывать людей, планировать, делить работу, доставать инструменты. Надо заразить людей стремлением к бесконечному морю." (с) Антуан де Сент-Экзюпери