Restrict доменный запрос. Что я делаю не так?

У меня есть доменsub.example.com с настроенным прямоугольным:

RestangularProvider.setDefaultHeaders({
    'Content-Type': 'application/json',
    'X-Requested-With': 'XMLHttpRequest'
});
RestangularProvider.setDefaultHttpFields({
    'withCredentials': true
});

Затем я строю другой завод через:

return Restangular.withConfig(function(RestangularProvider) {
    RestangularProvider.setBaseUrl('http://api.example.com');
});

И, очевидно, получая ошибкуВ запрошенном ресурсе отсутствует заголовок «Access-Control-Allow-Origin». Происхождениеhttp://sub.example.comПоэтому не допускается доступ., Как мне настроить сервер / клиент для получения рабочих междоменных запросов?

// обн

Я использую Yii на бэкэнд и отправляю следующий заголовок
header('Access-Control-Allow-Origin: *', true);

Ответы на вопрос(1)

Ваш ответ на вопрос