Generador de cabeceras CORS (Access-Control-Allow-*)
Genera cabeceras CORS (Access-Control-Allow-*) para tu servidor.
🔒 100 % en el cliente — no se envía ningún dato
Crea tus cabeceras CORS (Access-Control-Allow-Origin, Methods, Headers…) sin esfuerzo y corrige los errores de política cross-origin. Copia una configuración lista para usar en Nginx, Apache o el código de tu servidor. Generado localmente en el navegador, sin envío de datos.
What is it for?
- ▸ Corregir un error "blocked by CORS policy"
- ▸ Permitir orígenes y métodos específicos para tu API
- ▸ Configurar las peticiones preflight (OPTIONS) y las credenciales
- ▸ Generar la configuración CORS para Nginx, Apache o Express
FAQ
¿Para qué sirven las cabeceras CORS?
Indican al navegador qué orígenes externos tienen permitido acceder a tu recurso, evitando los bloqueos entre orígenes.
¿Puedo permitir todos los orígenes con un comodín?
Sí con *, pero es incompatible con el envío de credenciales (cookies); en ese caso especifica un origen explícito.
¿Qué es una petición preflight?
Una petición OPTIONS que el navegador envía antes de ciertas peticiones para comprobar que el servidor permite el método y las cabeceras.