CORS: Não é possível usar curinga no Access-Control-Allow-Origin quando o sinalizador de credenciais for verdadeiro

Eu tenho uma configuração envolvendo Servidor front-end (Node.js, domínio: localhost: 3000) <---> Back-end (Django, Ajax, domínio: localhost: 8000) Navegador <- webapp <- Node.js (servir o aplicativo) Navegador (webapp) -> Ajax -> Django (servir solicitações POST ajax) Agora,...