toolbin_

Generador de cabeceras CORS (Access-Control-Allow-*)

Genera cabeceras CORS (Access-Control-Allow-*) para tu servidor.

🔒 100 % en el cliente — no se envía ningún dato

Crea tus cabeceras CORS (Access-Control-Allow-Origin, Methods, Headers…) sin esfuerzo y corrige los errores de política cross-origin. Copia una configuración lista para usar en Nginx, Apache o el código de tu servidor. Generado localmente en el navegador, sin envío de datos.

What is it for?

  • Corregir un error "blocked by CORS policy"
  • Permitir orígenes y métodos específicos para tu API
  • Configurar las peticiones preflight (OPTIONS) y las credenciales
  • Generar la configuración CORS para Nginx, Apache o Express

FAQ

¿Para qué sirven las cabeceras CORS?

Indican al navegador qué orígenes externos tienen permitido acceder a tu recurso, evitando los bloqueos entre orígenes.

¿Puedo permitir todos los orígenes con un comodín?

Sí con *, pero es incompatible con el envío de credenciales (cookies); en ese caso especifica un origen explícito.

¿Qué es una petición preflight?

Una petición OPTIONS que el navegador envía antes de ciertas peticiones para comprobar que el servidor permite el método y las cabeceras.