Pode desenhar um pouquinho como funciona o fluxo completo da requisição?
"No backend, preciso obter a origem" mas quem faz qa requisição pro backend? O browser ou o próprio next?
Poderia compartilhar também como está configurada sua aplicação? Há algum reverse proxy?