Errores CORS en el embed
Síntoma
Access to fetch at 'https://api...' from origin 'https://...' has been blocked by CORS policyCausa
La petición fue a la superficie cabinet (CORS con allowlist), no a la superficie embed (CORS *).
Solución
- El sitio partner debe pegar a
/api/v1/embed/*, no a/api/v1/orgs/* - JWT (no una cookie) — vía Authorization: Bearer
- El origen del sitio partner debe estar en la allowlist de la clave API
mk_*