Base de conocimientos

1 000 FAQ, 500 tutoriales y vídeos explicativos. ¡Aquí sólo hay soluciones!

Utilizar la cabecera Access-Control-Allow-Origin

Actualización 31/08/2026

Esta guía le ayudará a configurar la cabecera "Access-Control-Allow-Origin", una cabecera HTTP que especifica qué origen (dominio, protocolo y puerto) puede acceder a los recursos de un servidor. Esta cabecera se utiliza para controlar el acceso entre orígenes (CORS) desde una aplicación web.

 

Lista de dominios autorizados

Puede agregar el origen de una solicitud a la lista de dominios autorizados para acceder a los recursos del servidor agregándolo a los valores de la cabecera Access-Control-Allow-Origin.

Para autorizar, por ejemplo, al sitio https://domain.xyz a acceder a los recursos con CORS, la cabecera debe tener el siguiente formato:

Access-Control-Allow-Origin: {{URL_1}}

Puede configurarlo mediante la función header() de PHP, inspirándose, por ejemplo, en esta guía.

Si necesita que este encabezado se aplique en todas partes, puede utilizar un auto-prepend.


¿Le ha sido útil esta FAQ?