Deadly CORS, gdy źródłem jest http: // localhost

Utknąłem z tym problemem CORS, mimo że ustawiłem serwer (nginx / node.js) z odpowiednimi nagłówkami. Widzę w okienku Sieć Chrome -> Nagłówki odpowiedzi: Access-Control-Allow-Origin:http://localhost co powinno załatwić sprawę. Oto kod, którego teraz używam do testowania: var xhr = new...