Como resolver o erro de CORS no desenvolvimento de APIs
Publicado em: 24 de Maio de 2026 • Por: Rinaldo Purger
Se você já desenvolveu uma API e tentou consumí-la pelo frontend, provavelmente se deparou com um erro parecido com este no console do navegador:
Access to fetch at 'http://localhost:3001/api/dados' from origin 'http://localhost:3000' has been blocked by CORS policy.
Esse erro é um dos mais comuns no desenvolvimento web e tem uma solução direta.
O que é CORS?
CORS (Cross-Origin Resource Sharing) é um mecanismo de segurança dos navegadores que bloqueia requisições feitas de uma origem diferente da origem do servidor. "Origem" aqui significa a combinação de protocolo + domínio + porta.
Como resolver no Node.js/Express
A solução mais simples é usar o pacote cors:
npm install cors
Depois, adicione ao seu arquivo principal:
const express = require('express');
const cors = require('cors');
const app = express();
// Permite todas as origens (desenvolvimento)
app.use(cors());
// Ou configure origens específicas (produção)
app.use(cors({{
origin: 'https://seu-frontend.vercel.app'
}}));
Configuração para produção
Em produção, nunca use cors() sem restrições. Defina explicitamente quais origens são permitidas para proteger sua API de requisições indesejadas.
Conclusão
O erro de CORS é simples de resolver com o pacote correto e uma configuração adequada. Em desenvolvimento use a liberação geral; em produção, sempre especifique as origens permitidas.