Если так ещё раз случится и нужно будет делать кросс-доменные запросы из браузера, то:
Лезем в настройки сервиса
Проверяем что разрешен интересующий нас метод: Access-Control-Allow-Method
Проверяем что разрешены интересующие нас заголовки: Access-Control-Allow-Headers
Проверяем что разрешен интересующий нас домен: Access-Control-Allow-Origin
для IIS настройка web.config выглядит, например, так:
<httpProtocol>
<customHeaders>
<add name="Access-Control-Allow-Origin" value="*" />
<add name="Access-Control-Max-Age" value="18000" />
<add name="Access-Control-Allow-Method" value="POST" />
<add name="Access-Control-Allow-Credentials" value="true" />
<add name="Access-Control-Allow-Headers" value="*" />
</customHeaders>
</httpProtocol>