$cat~/glossario/cors.md

CORS

Web Platform

Política de origem cruzada que restringe requisições entre domínios diferentes.

cors.mdmarkdown
01

seção

Explicação

CORS — Política de origem cruzada que restringe requisições entre domínios diferentes.

Cross-Origin Resource Sharing — browser bloqueia JS de ler resposta cross-origin sem headers Access-Control-Allow-Origin.

Preflight OPTIONS para métodos/headers não simples.

02

seção

Exemplo

snippetJavaScript
// Servidor deve responder:// Access-Control-Allow-Origin: https://app.exemplo.com
03

seção

Modo de uso

  • Configurar API backend

  • Proxy same-origin em dev

  • Credentials: include + Allow-Credentials

04

seção

Armadilhas comuns

  • Allow-Origin * com credentials inválido

  • Confundir CORS com auth

05

seção

Termos relacionados