HTTP/2 422 access-control-allow-origin: * access-control-allow-methods: GET, POST, PUT, PATCH, DELETE access-control-allow-headers: Origin, X-Requested-With, Content-Type, Accept, Authorization Access-Control-Allow-Headers: * { "error": "OTP code is invalid" }