In breve: ERR_BLOCKED_BY_RESPONSE — indica che il browser blocca l’uso di una risorsa perché gli header della risposta non consentono il contesto da cui è stata richiesta.
Indice dei contenuti
ERR_BLOCKED_BY_RESPONSE: significato
Le prime ipotesi da verificare per “ERR_BLOCKED_BY_RESPONSE” sono header CORP troppo restrittivo; risorsa caricata da un’origine diversa.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_BLOCKED_BY_RESPONSE” compare durante un’operazione ripetibile.
- La funzione coinvolta in HTTP, browser e API non raggiunge il risultato previsto.
- Il log dell’area HTTP, browser e API registra un evento nello stesso minuto della prova.
- Il comportamento osservato in HTTP, browser e API cambia in base a utente, rete, file o configurazione.
Cause probabili
- Header CORP troppo restrittivo
- Risorsa caricata da un’origine diversa
- COEP attivo senza dipendenze compatibili
- CDN che modifica gli header di sicurezza
Diagnosi passo per passo
- Controllare console e header della risposta finale
- Seguire tutti i redirect
- Confrontare origin della pagina e della risorsa
- Verificare header su origin e CDN
- Riprodurre con una risorsa locale equivalente
Log e dati da controllare
- DevTools, scheda Network
- log del server web o dell’applicazione
- log di proxy, CDN o WAF
Correzioni sicure
- Impostare CORP coerente con l’uso previsto
- Rendere compatibili le dipendenze con COEP
- Evitare redirect verso origini inattese
- Allineare gli header tra CDN e origin
- Non rimuovere globalmente le protezioni del browser

Verifica finale
- La stessa richiesta riceve la risposta prevista
- Metodo, header e corpo sono coerenti
- Non compaiono redirect o tentativi inattesi
- I log confermano il medesimo esito
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- ERR_BLOCKED_BY_CSP: risorsa bloccata dalla Content Security Policy
- CSP frame-ancestors: pagina bloccata in iframe
- Errore CORS: richiesta preflight restituisce 403
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_BLOCKED_BY_RESPONSE”?
ERR_BLOCKED_BY_RESPONSE — indica che il browser blocca l’uso di una risorsa perché gli header della risposta non consentono il contesto da cui è stata richiesta.
Da cosa può dipendere “ERR_BLOCKED_BY_RESPONSE”?
Le cause da verificare per “ERR_BLOCKED_BY_RESPONSE” sono: header CORP troppo restrittivo; risorsa caricata da un’origine diversa; COEP attivo senza dipendenze compatibili.
Quali controlli eseguire per “ERR_BLOCKED_BY_RESPONSE”?
Per diagnosticare “ERR_BLOCKED_BY_RESPONSE”, controlla nell’ordine: controllare console e header della risposta finale; seguire tutti i redirect; confrontare origin della pagina e della risorsa. La soluzione è confermata quando la stessa richiesta riceve la risposta prevista; metodo, header e corpo sono coerenti.