Como diagnosticar erro 'CORS policy blocked' no navegador Print

  • 0

Como diagnosticar erro 'CORS policy blocked' no navegador — Guia prático para clientes da GeHost

Olá, querido cliente! 👋

Se você já se deparou com a mensagem "CORS policy blocked" ao tentar carregar um site, aplicativo ou fazer uma requisição entre sistemas, não se preocupe — isso é mais comum do que parece, e hoje vou te ajudar a entender e resolver isso com calma, passo a passo. Sou a Sensei da GeHost, e estou aqui para te guiar com paciência e clareza. Vamos lá?

O que é CORS?

Imagine que você está tentando pedir um documento emprestado a um amigo, mas ele só deixa você pegar o documento se você estiver no mesmo lugar físico. No mundo da internet, isso é um pouco parecido. O CORS (Cross-Origin Resource Sharing) é uma regra de segurança que impede que um site carregue recursos de outro domínio sem permissão.

Quando você vê o erro "CORS policy blocked", significa que o navegador está bloqueando uma requisição por causa dessa regra. Isso geralmente acontece quando:

  • Seu site está tentando acessar um serviço (como uma API) de outro domínio;
  • Esse domínio não está autorizando o acesso;
  • O servidor não está configurado corretamente para permitir requisições de outros domínios.

Passo a passo: Como diagnosticar o erro

Para resolver isso, vamos seguir um caminho claro. Vamos começar do básico:

  1. Verifique o domínio da requisição
    Abra o console do navegador (pressione F12 ou Ctrl+Shift+J no Chrome/Firefox). Procure por mensagens de erro com palavras como CORS, blocked by CORS policy. Anote o domínio que está sendo acessado — ele aparecerá no erro.
  2. Confira se o domínio está correto
    Certifique-se de que o domínio que está sendo acessado está correto e ativo. Às vezes, o erro vem de um endereço errado (ex: tentar acessar api.exemplo.com em vez de api.seusite.com).
  3. Verifique se o servidor está configurado para permitir CORS
    Esse é o ponto principal. O servidor (ou o script que está rodando no seu site) precisa enviar um cabeçalho chamado Access-Control-Allow-Origin. Ele deve conter o domínio do seu site (ex: https://seusite.com) ou * (para permitir todos — mas isso é menos seguro).
  4. Se você tem controle sobre o código, adicione o cabeçalho
    Se você é o desenvolvedor ou tem acesso ao código do servidor (por exemplo, em um arquivo PHP, Node.js, etc.), adicione o seguinte cabeçalho:
    Access-Control-Allow-Origin: https://seusite.com
    Access-Control-Allow-Methods: GET, POST, OPTIONS
    Access-Control-Allow-Headers: Content-Type

    Se estiver usando PHP, por exemplo, adicione isso no início do arquivo:

    header("Access-Control-Allow-Origin: https://seusite.com");
    header("Access-Control-Allow-Methods: GET, POST, OPTIONS");
    header("Access-Control-Allow-Headers: Content-Type");

    ⚠️ Dica importante: Nunca use * em produção se você estiver lidando com dados sensíveis. Prefira definir o domínio exato.

  5. Se não tem acesso ao código, peça ajuda ao desenvolvedor
    Se você não é o programador do site, envie a mensagem de erro para quem desenvolveu o sistema. Mostre o trecho do console com o erro e peça para ele ajustar os cabeçalhos CORS no servidor.
  6. Verifique o DNS e o domínio no cPanel
    Às vezes, o erro vem de um domínio mal configurado. Acesse o cPanel da sua conta para confirmar que o domínio está apontando para o servidor correto: Tela inicial do cPanel com os grupos de ferramentas

    Na seção Domínios, verifique se o domínio está listado e com o status "Ativo".

  7. Confira o arquivo .htaccess (se existir)
    Se o seu site usa um arquivo .htaccess (comum em sites com PHP), ele pode estar bloqueando requisições. Verifique se ele não tem regras que impedem o acesso.

    Abra o Gerenciador de Arquivos no cPanel:

    Gerenciador de Arquivos do cPanel com árvore de pastas e barra de ações

    Procure por um arquivo chamado .htaccess na pasta public_html. Abra-o e verifique se há regras que bloqueiam requisições. Se não souber o que fazer, copie o conteúdo e peça ajuda ao desenvolvedor.

  8. Teste com um site de teste
    Para confirmar que o problema é mesmo do CORS, tente acessar o serviço (API, imagem, etc.) diretamente no navegador. Se funcionar, o problema está no código do seu site. Se não funcionar, o problema pode estar no servidor ou no DNS.

Conclusão: Você está no caminho certo!

Erros como CORS policy blocked são comuns, especialmente em sites que usam APIs externas. O importante é saber que o navegador está te protegendo — e isso é bom! Mas, quando o sistema está bem configurado, ele permite o acesso seguro.

Se você seguiu todos os passos e ainda não resolveu, não se preocupe. Basta entrar em contato com o suporte da GeHost. Envie o erro completo do console e o domínio envolvido. Nós vamos te ajudar com carinho e atenção.

💡 Dica final: Se você está testando algo em desenvolvimento, pode usar um proxy ou uma extensão de navegador (como "CORS Unblock") apenas para testes — mas nunca use isso em produção.

Seu site está em boas mãos, e eu estou aqui com você. 🌟


Was this answer helpful?

« Back