Gerador de headers CORS (Access-Control-Allow-*)
Gere headers CORS (Access-Control-Allow-*) para seu servidor.
🔒 100 % no cliente — nenhum dado enviado
Monte seus headers CORS (Access-Control-Allow-Origin, Methods, Headers...) sem esforço e corrija erros de política cross-origin. Copie uma configuração pronta para uso para Nginx, Apache ou o código do seu servidor. Gerado localmente no navegador, sem envio de dados.
What is it for?
- ▸ Corrigir um erro "blocked by CORS policy"
- ▸ Permitir origens e métodos específicos para sua API
- ▸ Configurar requisições preflight (OPTIONS) e credenciais
- ▸ Gerar configuração CORS para Nginx, Apache ou Express
FAQ
Para que servem headers CORS?
Eles informam ao navegador quais origens externas têm permissão para acessar seu recurso, prevenindo bloqueios cross-origin.
Posso permitir todas as origens com um curinga?
Sim com *, mas isso é incompatível com o envio de credenciais (cookies); nesse caso, especifique uma origem explícita.
O que é uma requisição preflight?
É uma requisição OPTIONS que o navegador envia antes de certas requisições para verificar se o servidor permite o método e os headers.