--- title: Access-Control-Allow-Origin slug: Web/HTTP/Headers/Access-Control-Allow-Origin tags: - Access-Control-Allow-Origin - CORS - Controle de Acesso - HTTP - HTTP Header - Segurança - header translation_of: Web/HTTP/Headers/Access-Control-Allow-Origin ---
O Access-Control-Allow-Origin cabeçalho de resposta indica se os recursos da resposta podem ser compartilhados com a {{glossary("origin")}} dada.
| Tipo de cabeçalho | {{Glossary("Response header")}} |
|---|---|
| {{Glossary("Forbidden header name")}} | no |
Access-Control-Allow-Origin: * Access-Control-Allow-Origin: <origin>
*<origin>Para permitir que qualquer origin acesse o seu recurso, você pode especificar desta forma:
Access-Control-Allow-Origin: *
Para permitir que https://developer.mozilla.org acesse seu recurso, você pode especificar:
Access-Control-Allow-Origin: https://developer.mozilla.org
Se o servidor especificar um host de origem em vez de "*", ele também deverá incluir "Origin" no cabeçalho de resposta {{HTTPHeader ("Vary")}} para indicar aos clientes que as respostas do servidor serão diferentes com base no valor da solicitação Origin cabeçalho.
Access-Control-Allow-Origin: https://developer.mozilla.org Vary: Origin
| Specification | Status | Comment |
|---|---|---|
| {{SpecName('Fetch','#http-access-control-allow-origin', 'Access-Control-Allow-Origin')}} | {{Spec2("Fetch")}} | Initial definition. |
{{Compat("http.headers.Access-Control-Allow-Origin")}}