Capítulo 196 de 456

allowedDevOrigins

Core Idea

Config option to whitelist additional origins allowed to request the dev server, since Next.js blocks cross-origin requests to dev-only assets/endpoints by default (security measure in development).

Key Concepts

  • allowedDevOrigins: Array de strings/padrões de origem além de localhost.

Code Examples

module.exports = {
  allowedDevOrigins: ['local-origin.dev', '*.local-origin.dev'],
}
  • O que demonstra: Libera um domínio de dev customizado e todos os seus subdomínios via wildcard.

Key Takeaways

  1. Só afeta o dev server; não tem efeito em produção.
  2. Sem essa config, requests cross-origin ao dev server são bloqueados por padrão para prevenir acesso não autorizado.
  3. Suporta wildcard (*.local-origin.dev) para cobrir subdomínios.

Connects To

  • next.config.js: onde a opção é declarada.