Como diagnosticar erro 'CORS policy blocked' no navegador — Guia prático para clientes da GeHost
Olá, querido cliente! 👋
Se você já se deparou com a mensagem "CORS policy blocked" ao tentar carregar um site, aplicativo ou fazer uma requisição entre sistemas, não se preocupe — isso é mais comum do que parece, e hoje vou te ajudar a entender e resolver isso com calma, passo a passo. Sou a Sensei da GeHost, e estou aqui para te guiar com paciência e clareza. Vamos lá?O que é CORS?
Imagine que você está tentando pedir um documento emprestado a um amigo, mas ele só deixa você pegar o documento se você estiver no mesmo lugar físico. No mundo da internet, isso é um pouco parecido. O CORS (Cross-Origin Resource Sharing) é uma regra de segurança que impede que um site carregue recursos de outro domínio sem permissão.
Quando você vê o erro "CORS policy blocked", significa que o navegador está bloqueando uma requisição por causa dessa regra. Isso geralmente acontece quando:
- Seu site está tentando acessar um serviço (como uma API) de outro domínio;
- Esse domínio não está autorizando o acesso;
- O servidor não está configurado corretamente para permitir requisições de outros domínios.
Passo a passo: Como diagnosticar o erro
Para resolver isso, vamos seguir um caminho claro. Vamos começar do básico:
- Verifique o domínio da requisição
Abra o console do navegador (pressione F12 ou Ctrl+Shift+J no Chrome/Firefox). Procure por mensagens de erro com palavras comoCORS,blocked by CORS policy. Anote o domínio que está sendo acessado — ele aparecerá no erro. - Confira se o domínio está correto
Certifique-se de que o domínio que está sendo acessado está correto e ativo. Às vezes, o erro vem de um endereço errado (ex: tentar acessarapi.exemplo.comem vez deapi.seusite.com). - Verifique se o servidor está configurado para permitir CORS
Esse é o ponto principal. O servidor (ou o script que está rodando no seu site) precisa enviar um cabeçalho chamadoAccess-Control-Allow-Origin. Ele deve conter o domínio do seu site (ex:https://seusite.com) ou*(para permitir todos — mas isso é menos seguro). - Se você tem controle sobre o código, adicione o cabeçalho
Se você é o desenvolvedor ou tem acesso ao código do servidor (por exemplo, em um arquivo PHP, Node.js, etc.), adicione o seguinte cabeçalho:Access-Control-Allow-Origin: https://seusite.com
Access-Control-Allow-Methods: GET, POST, OPTIONS
Access-Control-Allow-Headers: Content-TypeSe estiver usando PHP, por exemplo, adicione isso no início do arquivo:
header("Access-Control-Allow-Origin: https://seusite.com"); header("Access-Control-Allow-Methods: GET, POST, OPTIONS"); header("Access-Control-Allow-Headers: Content-Type");⚠️ Dica importante: Nunca use
*em produção se você estiver lidando com dados sensíveis. Prefira definir o domínio exato. - Se não tem acesso ao código, peça ajuda ao desenvolvedor
Se você não é o programador do site, envie a mensagem de erro para quem desenvolveu o sistema. Mostre o trecho do console com o erro e peça para ele ajustar os cabeçalhos CORS no servidor. - Verifique o DNS e o domínio no cPanel
Às vezes, o erro vem de um domínio mal configurado. Acesse o cPanel da sua conta para confirmar que o domínio está apontando para o servidor correto:
Na seção Domínios, verifique se o domínio está listado e com o status "Ativo".
- Confira o arquivo .htaccess (se existir)
Se o seu site usa um arquivo.htaccess(comum em sites com PHP), ele pode estar bloqueando requisições. Verifique se ele não tem regras que impedem o acesso.Abra o Gerenciador de Arquivos no cPanel:
Procure por um arquivo chamado
.htaccessna pastapublic_html. Abra-o e verifique se há regras que bloqueiam requisições. Se não souber o que fazer, copie o conteúdo e peça ajuda ao desenvolvedor. - Teste com um site de teste
Para confirmar que o problema é mesmo do CORS, tente acessar o serviço (API, imagem, etc.) diretamente no navegador. Se funcionar, o problema está no código do seu site. Se não funcionar, o problema pode estar no servidor ou no DNS.
Conclusão: Você está no caminho certo!
Erros como CORS policy blocked são comuns, especialmente em sites que usam APIs externas. O importante é saber que o navegador está te protegendo — e isso é bom! Mas, quando o sistema está bem configurado, ele permite o acesso seguro.
Se você seguiu todos os passos e ainda não resolveu, não se preocupe. Basta entrar em contato com o suporte da GeHost. Envie o erro completo do console e o domínio envolvido. Nós vamos te ajudar com carinho e atenção.
💡 Dica final: Se você está testando algo em desenvolvimento, pode usar um proxy ou uma extensão de navegador (como "CORS Unblock") apenas para testes — mas nunca use isso em produção.
Seu site está em boas mãos, e eu estou aqui com você. 🌟