Como Configurar CORS Headers Corretamente na GeHost (Guia para Iniciantes)
Olá, amigo(a) desenvolvedor(a) ou criador(a) de sites! Se você já se deparou com mensagens como "CORS blocked" ao tentar acessar uma API ou carregar recursos de outro domínio, saiba que você não está sozinho — e a boa notícia é: isso tem solução simples, especialmente com a GeHost.
Hoje, vou te guiar passo a passo, com carinho e clareza, como configurar os headers CORS corretamente no seu servidor, mesmo que você não seja um especialista em servidores. Afinal, na GeHost, todo mundo merece um bom começo.
Dica do Sensei: CORS (Cross-Origin Resource Sharing) é uma segurança do navegador que impede que um site carregue recursos de outro domínio sem permissão. Ele não é um erro — é um sistema de proteção. A nossa missão é ensinar ao navegador que "sim, esse outro site pode acessar meu recurso".
Passo 1: Acesse o cPanel da sua conta GeHost
Para começar, faça login no cPanel da sua conta GeHost. Esse é o painel principal onde você gerencia todos os recursos do seu site.
Passo 2: Acesse o Gerenciador de Arquivos
No cPanel, procure pela ferramenta chamada Gerenciador de Arquivos. Ela está no grupo "Arquivos". Clique nela para abrir.
Passo 3: Navegue até a pasta pública do seu site
Dentro do Gerenciador de Arquivos, você verá uma árvore de pastas. Vá até a pasta chamada public_html (ou www, dependendo da configuração). Essa é a pasta principal do seu site — onde estão os arquivos que o mundo vê.
Passo 4: Edite ou crie o arquivo .htaccess
Se já existe um arquivo chamado .htaccess na pasta public_html, clique nele para editá-lo. Se não existir, clique no botão Novo Arquivo e nomeie-o como .htaccess (com o ponto na frente).
Este arquivo é mágico — ele permite que você configure regras do servidor sem precisar de acesso root. É o "manual do servidor" do seu site.
Passo 5: Adicione as regras CORS
Abra o editor de texto do arquivo e insira as seguintes linhas:
- Allow All Domains (para testes) — útil em desenvolvimento:
# Habilita CORS para todos os domínios (apenas em ambiente de teste!) Header set Access-Control-Allow-Origin "*" Header set Access-Control-Allow-Methods "GET, POST, PUT, DELETE, OPTIONS" Header set Access-Control-Allow-Headers "Content-Type, Authorization"Permitir apenas domínios específicos (recomendado em produção):
# Permite apenas domínios específicos (ex: seu site e app) Header set Access-Control-Allow-Origin "https://seusite.com.br" Header set Access-Control-Allow-Methods "GET, POST, PUT, DELETE, OPTIONS" Header set Access-Control-Allow-Headers "Content-Type, Authorization"
Dica do Sensei: Nunca use*em produção — isso é como abrir a porta da sua casa para todo mundo. Prefira definir domínios exatos, comohttps://seusite.com.brouhttps://app.seusite.com.br.
Passo 6: Salve as alterações
Após colar as linhas, clique em Salvar (ou "Salvar Arquivo"). O arquivo será salvo no servidor, e as regras de CORS entrarão em vigor imediatamente.
Passo 7: Teste o funcionamento
Para verificar se tudo está funcionando:
- Use ferramentas como o Inspeção de Rede do navegador (F12 → aba Network).
- Carregue sua página ou faça uma requisição à API.
- Verifique se o header Access-Control-Allow-Origin aparece na resposta.
Se aparecer, parabéns! Você acertou! 🎉
Conclusão: Você está no caminho certo
Configurar CORS não precisa ser difícil. Com o .htaccess na GeHost, você tem todo o poder para controlar quem pode acessar seus recursos — com segurança e elegância.
Se tiver dúvidas, basta entrar em contato com nosso suporte. Estamos aqui para te ajudar, sempre. Você não está sozinho — e o seu site merece ser protegido com amor.
Até a próxima, querido(a) desenvolvedor(a). Que seu código seja limpo, seu servidor esteja estável e seu coração feliz. 💚