1
resposta

[Erro]No 'Access-Control-Allow-Origin' header is present on the requested resource.

Eu estou fazendo o Challenge Front-End 5 Edição e fiz uma fake REST API para guardar os dados dos produtos. Porém, depois que eu dei Deploy na API (pelo cyclic), para o site funcionar fora da minha máquina começou a dar erro de "No 'Access-Control-Allow-Origin' header is present on the requested resource".

Eu já procurei maneiras de resolver o erro, mas não consegui e ainda não entendo muito de backend.

Observação: O site estava funcionando normalmente com todos os métodos de requisições. Só parou de funcionar depois que adicionei o método 'PUT'.

Aqui está o código do backend que usei:

const jsonServer = require('json-server')
const cors = require('cors')
const path = require('path')

const server = jsonServer.create()
const router = jsonServer.router(path.join(__dirname, 'db.json'))
const middlewares = jsonServer.defaults()

server.use(cors())
server.use(jsonServer.bodyParser)
server.use(middlewares)
server.use(router)

const PORT = 8000

server.listen(PORT, () => {
  console.log(`JSON Server is running on http://localhost:${PORT}`)
})

Código do fetch e da edição(PUT) :

async function listaProdutos() {
    const resposta = await fetch(`https://zany-cyan-coral-veil.cyclic.app/produtos`)
    const respostaConvertida = await resposta.json();
    
    return respostaConvertida;
}

async function criaProduto(categoria, descricao, nome, preco, url) {
    const resposta = await fetch(`https://zany-cyan-coral-veil.cyclic.app/produtos`, {
        method: 'POST',
        headers: {
            'Content-type' : 'application/json'
        },
        body: JSON.stringify({
            categoria: categoria,
            descricao: descricao,
            nome: nome,
            preco: preco,
            url: url
        })
    })
    const respostaConvertida = await resposta.json();

    return respostaConvertida;
}

async function deletaProduto(id) {
    const resposta = await fetch(`https://zany-cyan-coral-veil.cyclic.app/produtos/${id}`, {
        method: 'DELETE'
    })
    const respostaConvertida = resposta.json();

    return respostaConvertida;
}

async function buscaProduto(termoDeBusca) {
    const resposta = await fetch(`https://zany-cyan-coral-veil.cyclic.app/produtos?q=${termoDeBusca}`)
    const respostaConvertida = resposta.json();

    return respostaConvertida;
}

async function detalhaProduto(id) {
    const resposta = await fetch(`https://zany-cyan-coral-veil.cyclic.app/produtos/${id}`)
    const respostaConvertida = resposta.json();

    return respostaConvertida;
}

async function atualizaProduto(id, url, categoria, nome, preco, descricao) {
    const resposta = await fetch(`https://zany-cyan-coral-veil.cyclic.app/produtos/${id}`, {
        method: 'PUT',
        headers: {
            'Content-type' : 'application/json'
        },
        body: JSON.stringify({
            url: url,
            categoria: categoria,
            nome: nome,
            preco: preco,
            descricao: descricao
        })
    })
    const respostaConvertida = await resposta.json();

    return respostaConvertida;
}

export const produtoService = {
    listaProdutos,
    criaProduto,
    deletaProduto,
    buscaProduto,
    detalhaProduto,
    atualizaProduto
};
import { produtoService } from "./fetch.js";

const pegaURL = new URL(window.location);
const id = pegaURL.searchParams.get('id');

const inputURL = document.querySelector("[data-url]");
const inputCategoria = document.querySelector("[data-categoria]");
const inputNome = document.querySelector("[data-nome]");
const inputPreco = document.querySelector("[data-preco]");
const inputDescricao = document.querySelector("[data-descricao]");

produtoService.detalhaProduto(id)
.then(dados => {
    inputURL.value = dados.url;
    inputCategoria.value = dados.categoria;
    inputNome.value = dados.nome;
    inputPreco.value = dados.preco;
    inputDescricao.value = dados.descricao;
});

const formulario = document.querySelector("[data-formulario]");

formulario.addEventListener("submit", evento => {
    evento.preventDefault();
    produtoService.atualizaProduto(id, inputURL.value, inputCategoria.value, inputNome.value, inputPreco.value, inputDescricao.value)
    .then(()=> {
        window.location.href = "./editado.html"
    })
})

Segue também a imagem do erro que aparece no console: Insira aqui a descrição dessa imagem para ajudar na acessibilidade

1 resposta

Olá, Alex! Bom dia, tudo bem camarada?

O erro "No 'Access-Control-Allow-Origin' header is present on the requested resource" ocorre quando há uma política de segurança do navegador que impede que uma página faça uma requisição para um domínio diferente do qual ela foi carregada. Isso é conhecido como política de mesma origem (Same-Origin Policy).

Para resolver esse problema, você precisa configurar o servidor da sua API para enviar o cabeçalho "Access-Control-Allow-Origin" com o valor "*" ou com o domínio específico do seu site. Isso permitirá que o navegador aceite a requisição.

No seu código do backend, você está usando o pacote cors para lidar com a política de mesma origem. Porém, você esqueceu de chamar a função cors() como middleware. Para corrigir isso, basta adicionar os parênteses após cors na linha server.use(cors):

server.use(cors())

Dessa forma, o cabeçalho "Access-Control-Allow-Origin" será enviado corretamente pelo servidor e o erro não deve mais ocorrer.

Espero ter ajudado! Se tiver mais alguma dúvida, estou à disposição.

Bons estudos!

Quer mergulhar em tecnologia e aprendizagem?

Receba a newsletter que o nosso CEO escreve pessoalmente, com insights do mercado de trabalho, ciência e desenvolvimento de software