toolbin_

Gerador de headers CORS (Access-Control-Allow-*)

Gere headers CORS (Access-Control-Allow-*) para seu servidor.

🔒 100 % no cliente — nenhum dado enviado

Monte seus headers CORS (Access-Control-Allow-Origin, Methods, Headers...) sem esforço e corrija erros de política cross-origin. Copie uma configuração pronta para uso para Nginx, Apache ou o código do seu servidor. Gerado localmente no navegador, sem envio de dados.

What is it for?

  • Corrigir um erro "blocked by CORS policy"
  • Permitir origens e métodos específicos para sua API
  • Configurar requisições preflight (OPTIONS) e credenciais
  • Gerar configuração CORS para Nginx, Apache ou Express

FAQ

Para que servem headers CORS?

Eles informam ao navegador quais origens externas têm permissão para acessar seu recurso, prevenindo bloqueios cross-origin.

Posso permitir todas as origens com um curinga?

Sim com *, mas isso é incompatível com o envio de credenciais (cookies); nesse caso, especifique uma origem explícita.

O que é uma requisição preflight?

É uma requisição OPTIONS que o navegador envia antes de certas requisições para verificar se o servidor permite o método e os headers.