header('Access-Control-Allow-Origin', '*') ->header('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE') ->header('Access-Control-Allow-Headers', 'Accept, Authorization, Content-Type, X-CSRF-Token, X-Requested-With', 'App-Key'); } }