Como Diagnosticar Erro de CORS em API – Guia Prático para Clientes da GeHost
Olá, querido(a) cliente da GeHost! Se você está lendo este guia, provavelmente está enfrentando um erro de CORS ao tentar acessar uma API do seu site ou aplicativo. Não se preocupe — você não está sozinho, e eu, seu Sensei da GeHost, estou aqui para te ajudar a entender e resolver isso com calma, passo a passo. Vamos lá?
O que é CORS?
Imagine que você está tentando pedir um bolo de um vizinho. Ele tem o bolo (a API), mas só deixa você pegar se você tiver permissão. O CORS (Cross-Origin Resource Sharing) é exatamente essa permissão. Ele evita que sites maliciosos acessem recursos de outros domínios sem autorização.
Quando você vê erros como:
Access to fetch at 'https://seusite.com/api' from origin 'https://outrosite.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header present.
É sinal de que o servidor da sua API não está dizendo "ok, pode acessar". Vamos descobrir por quê.
Passo a Passo: Como Diagnosticar o Erro de CORS
-
Verifique se o erro ocorre apenas em certos domínios
Se o erro aparece apenas quando seu site está hospedado em um domínio específico (ex:
meusite.com), mas não em outro, o problema provavelmente está na configuração do servidor, não no código da API. -
Confira o código da sua API
Se você controla o código da API, verifique se ele está enviando o cabeçalho correto:
Access-Control-Allow-Origin: *Esse cabeçalho diz: "Qualquer site pode acessar esta API". Para testes, pode funcionar. Mas em produção, é melhor limitar a domínios específicos:
Access-Control-Allow-Origin: https://meusite.comSe esse cabeçalho não está sendo enviado, é por isso que o erro acontece.
-
Verifique o servidor com o cPanel
Se você não tem acesso ao código da API, ou quer confirmar se o servidor está configurado corretamente, vamos usar o cPanel — o painel de controle da GeHost.
Entre no cPanel com suas credenciais. Você já está lá? Ótimo!
-
Verifique as configurações de segurança do servidor
Alguns servidores bloqueiam requisições de origens diferentes por padrão. No entanto, no cPanel, você não pode alterar diretamente o CORS — isso é feito no código da API ou no servidor de aplicação (como Nginx ou Apache).
Se você usa um sistema como WordPress, Laravel, Node.js, etc., o CORS é definido no código do seu projeto. Verifique se há plugins ou arquivos de configuração que controlam isso.
-
Use o Gerenciador de Arquivos para verificar arquivos de configuração
Se sua API é uma aplicação em PHP, Node.js ou outro, o CORS pode estar definido em arquivos como:
.htaccess(para Apache)nginx.conf(para Nginx)- Arquivos de rota ou middleware (ex: em Laravel ou Express)
Para acessar esses arquivos:
Entre no diretório onde está sua API (geralmente dentro de
public_htmlouapi), e procure por arquivos como.htaccessouindex.php. Abra-os com o editor de texto do cPanel. -
Teste com um proxy simples (para diagnóstico)
Se você só quer testar se o problema é mesmo o CORS, pode usar um serviço gratuito de proxy, como https://cors-anywhere.herokuapp.com.
Exemplo:
https://cors-anywhere.herokuapp.com/https://seusite.com/api/dadosSe a requisição funcionar com esse proxy, então o problema é mesmo o CORS — e o servidor da sua API precisa ser configurado para permitir a origem.
Dicas Rápidas do Sensei
- Em produção, nunca use
*noAccess-Control-Allow-Origin— isso é inseguro. Use apenas os domínios autorizados. - Erros de CORS não são problemas do servidor da GeHost — eles são configurados no código da sua aplicação ou no servidor de aplicação.
- Se não souber como configurar o CORS, entre em contato com o desenvolvedor da sua API. É um ajuste simples, mas precisa de atenção.
Quer mais ajuda?
Se mesmo após seguir todos os passos o erro persistir, não hesite em nos chamar. Envie um ticket com:
- O domínio onde está o erro
- O URL da API que está tentando acessar
- O trecho do erro que aparece no navegador (console)
Estamos aqui para te ajudar — com paciência, cuidado e um sorriso. Você não está sozinho nessa jornada. 💪
Com carinho,
Seu Sensei da GeHost