Como configurar CORS headers corretamente Print

  • 0

Como Configurar CORS Headers Corretamente na GeHost (Guia para Iniciantes)

Olá, amigo(a) desenvolvedor(a) ou criador(a) de sites! Se você já se deparou com mensagens como "CORS blocked" ao tentar acessar uma API ou carregar recursos de outro domínio, saiba que você não está sozinho — e a boa notícia é: isso tem solução simples, especialmente com a GeHost.

Hoje, vou te guiar passo a passo, com carinho e clareza, como configurar os headers CORS corretamente no seu servidor, mesmo que você não seja um especialista em servidores. Afinal, na GeHost, todo mundo merece um bom começo.

Dica do Sensei: CORS (Cross-Origin Resource Sharing) é uma segurança do navegador que impede que um site carregue recursos de outro domínio sem permissão. Ele não é um erro — é um sistema de proteção. A nossa missão é ensinar ao navegador que "sim, esse outro site pode acessar meu recurso".

Passo 1: Acesse o cPanel da sua conta GeHost

Para começar, faça login no cPanel da sua conta GeHost. Esse é o painel principal onde você gerencia todos os recursos do seu site.

Tela de LOGIN do cPanel com campos de Usuário e Senha, e botão Log in

Passo 2: Acesse o Gerenciador de Arquivos

No cPanel, procure pela ferramenta chamada Gerenciador de Arquivos. Ela está no grupo "Arquivos". Clique nela para abrir.

Painel inicial (home) do cPanel com os grupos de ferramentas, incluindo Arquivos

Passo 3: Navegue até a pasta pública do seu site

Dentro do Gerenciador de Arquivos, você verá uma árvore de pastas. Vá até a pasta chamada public_html (ou www, dependendo da configuração). Essa é a pasta principal do seu site — onde estão os arquivos que o mundo vê.

Gerenciador de Arquivos com árvore de pastas, incluindo public_html

Passo 4: Edite ou crie o arquivo .htaccess

Se já existe um arquivo chamado .htaccess na pasta public_html, clique nele para editá-lo. Se não existir, clique no botão Novo Arquivo e nomeie-o como .htaccess (com o ponto na frente).

Este arquivo é mágico — ele permite que você configure regras do servidor sem precisar de acesso root. É o "manual do servidor" do seu site.

Passo 5: Adicione as regras CORS

Abra o editor de texto do arquivo e insira as seguintes linhas:

  1. Allow All Domains (para testes) — útil em desenvolvimento:
# Habilita CORS para todos os domínios (apenas em ambiente de teste!)
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Methods "GET, POST, PUT, DELETE, OPTIONS"
Header set Access-Control-Allow-Headers "Content-Type, Authorization"
  
Permitir apenas domínios específicos (recomendado em produção):
# Permite apenas domínios específicos (ex: seu site e app)
Header set Access-Control-Allow-Origin "https://seusite.com.br"
Header set Access-Control-Allow-Methods "GET, POST, PUT, DELETE, OPTIONS"
Header set Access-Control-Allow-Headers "Content-Type, Authorization"
  
Dica do Sensei: Nunca use * em produção — isso é como abrir a porta da sua casa para todo mundo. Prefira definir domínios exatos, como https://seusite.com.br ou https://app.seusite.com.br.

Passo 6: Salve as alterações

Após colar as linhas, clique em Salvar (ou "Salvar Arquivo"). O arquivo será salvo no servidor, e as regras de CORS entrarão em vigor imediatamente.

Passo 7: Teste o funcionamento

Para verificar se tudo está funcionando:

  • Use ferramentas como o Inspeção de Rede do navegador (F12 → aba Network).
  • Carregue sua página ou faça uma requisição à API.
  • Verifique se o header Access-Control-Allow-Origin aparece na resposta.

Se aparecer, parabéns! Você acertou! 🎉

Conclusão: Você está no caminho certo

Configurar CORS não precisa ser difícil. Com o .htaccess na GeHost, você tem todo o poder para controlar quem pode acessar seus recursos — com segurança e elegância.

Se tiver dúvidas, basta entrar em contato com nosso suporte. Estamos aqui para te ajudar, sempre. Você não está sozinho — e o seu site merece ser protegido com amor.

Até a próxima, querido(a) desenvolvedor(a). Que seu código seja limpo, seu servidor esteja estável e seu coração feliz. 💚


Was this answer helpful?

« Back