Gerador de headers CORS (Access-Control-Allow-*)
Gere headers CORS (Access-Control-Allow-*) para seu servidor.
🔒 100 % no cliente — nenhum dado enviado
Monte seus headers CORS (Access-Control-Allow-Origin, Methods, Headers...) sem esforço e corrija erros de política cross-origin. Copie uma configuração pronta para uso para Nginx, Apache ou o código do seu servidor. Gerado localmente no navegador, sem envio de dados.
What is it for?
- ▸ Corrigir um erro "blocked by CORS policy"
- ▸ Permitir origens e métodos específicos para sua API
- ▸ Configurar requisições preflight (OPTIONS) e credenciais
- ▸ Gerar configuração CORS para Nginx, Apache ou Express
FAQ
Para que servem headers CORS?
Eles informam ao navegador quais origens externas têm permissão para acessar seu recurso, prevenindo bloqueios cross-origin.
Posso permitir todas as origens com um curinga?
Sim com *, mas isso é incompatível com o envio de credenciais (cookies); nesse caso, especifique uma origem explícita.
O que é uma requisição preflight?
É uma requisição OPTIONS que o navegador envia antes de certas requisições para verificar se o servidor permite o método e os headers.
Related tools
Basic Auth · gerador de header Gere o header HTTP Authorization: Basic a partir de um nome de usuário e senha. Bearer · header Authorization Gere o header HTTP Authorization: Bearer e extraia um token de um header. Playground de código (JS/TS/Python/PHP) Execute JavaScript, TypeScript, Python ou PHP e veja o resultado instantaneamente, 100% no seu navegador. Tons de cor Gere tints e shades de uma cor para sua paleta, no seu navegador. Cookie · parser Separe um header Cookie ou Set-Cookie em pares chave/valor legíveis. Gerador de expressão cron Monte uma expressão cron a partir de opções simples (frequência, minuto, hora), no seu navegador.