> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Valor predeterminado de CORS en Tracer

> Un CORS_ALLOWED_ORIGINS sin definir o vacío permite todos los orígenes; configura una lista de permitidos explícita en producción.

<Badge stroke icon="calendar-days" iconType="regular">28 de agosto de 2026</Badge> <Badge stroke icon="file-code" iconType="regular">Corrección de documentación</Badge> <Badge color="purple" size="lg" stroke icon="eye" iconType="regular">Revisión recomendada</Badge>

## Afecta a

Equipos que exponen Tracer a clientes de navegador.

## Qué cambió

La documentación ahora aclara que un `CORS_ALLOWED_ORIGINS` sin definir o vacío permite todos los orígenes. Configura una lista de permitidos explícita y separada por comas en producción. Esta es una corrección de documentación del comportamiento actual del runtime; no anuncia un release de runtime.

## Impacto

**Clasificación: Revisión recomendada.**

## Qué debes hacer

Revisa los valores de despliegue de Tracer. No dejes la variable vacía si esperas que CORS deniegue las solicitudes de navegador de origen cruzado.

### Plazo

Revisa antes del próximo despliegue a producción.
