← ወደ ባህሪያት ይመለሱ
Free

CORS Checker

CORS Checker ከድረ-ገጽዎ የሚነሳ cross-origin ጥያቄ በዒላማ ሰርቨር ይፈቀድ እንደሆነ ይሞክራል። Preflight (OPTIONS) እና ትክክለኛውን ጥያቄ ያካሂዳል፣ ALLOWED/BLOCKED ፍርድ ያቀርባል፣ እና Access-Control-Allow-Origin, Methods, Headers, እና Credentials ን ይከፋፍላል ስለዚህ ጥያቄ ለምን እንደሚወድቅ በትክክል ለይተው ማወቅ ይችላሉ።

"Blocked by CORS" በአሳሽ ልማት ውስጥ ካሉት በጣም አስቸጋሪ ስህተቶች አንዱ ነው — አሳሹ ወደ ኮድዎ ጠቃሚ መረጃ ሳይመልስ በጸጥታ ጥያቄውን ይከለክላል፣ ጥሬ CORS headers ን ማንበብም አድካሚ ነው። CORS Checker ሙሉውን ምስል ግልጽ ያደርገዋል። የዒላማ URL, HTTP method, እና እንደ (ነባሪው የአሁኑ ገጽዎ ነው) ሊሞክሩት የሚፈልጉትን origin ያስገቡ። በአማራጭ፣ ሊልኩ ያቀዱትን ማንኛውንም custom request headers (content-type, authorization, ወዘተ) ዘርዝሩ። መሳሪያው ከዚያ preflight OPTIONS ጥያቄ (ጥያቄው "simple" ካልሆነ በራስ-ሰር የሚታከል) ተከትሎ ትክክለኛውን ጥያቄ ያካሂዳል፣ እና ተዛማጅ የሆኑ CORS response headers ን ሁሉ ይተነትናል። ከዚያም pass/fail ክፍፍል ያሳያል፡ Allow-Origin በትክክል ተዘጋጅቷል? Allow-Methods method ዎን ያካትታል? custom headers ዎ በ Allow-Headers ውስጥ አሉ? Allow-Credentials ከ credentials flag ዎ ጋር ይዛመዳል? የመጨረሻው ፍርድ ግልጽ ነው — ALLOWED ወይም BLOCKED — እና በእያንዳንዱ ምርመራ ዝርዝር በ backend ውስጥ ምን ማስተካከል እንዳለብዎ በትክክል ይነግርዎታል።

የቀጥታ ቅድመ እይታ
example.com
CORS ፈርዷ ✓ ፈተና ተጨርሷል
POST https://api.backend.com/users
Origin:https://app.example.com Headers:content-type,authorization
✓ Request ይመቅ
ከወርቅ
Allow-Origin ትክክል https://app.example.com
Method POST ተከፍታል
Request headers ተደርሰ Allow-Headers
Preflight (OPTIONS) · 204 No Content
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
ቁልፍ ባህሪያት

ራስ-ሰር Preflight መለያ

preflight OPTIONS ጥያቄ የሚካሄድበትን ጊዜ (non-simple methods ወይም custom headers) ይለያል እና በትክክለኛው Access-Control-Request-* headers በራስ-ሰር ያካሂደዋል።

በእያንዳንዱ-ምርመራ ክፍፍል

እያንዳንዱ CORS ደንብ በተናጠል ይገመገማል፡ origin ማዛመድ፣ የተፈቀዱ methods፣ የተፈቀዱ headers፣ credentials። የትኛው ምርመራ እንደሚወድቅ በትክክል ያዩታል።

ግልጽ ፍርድ

በላይኛው ክፍል ትልቅ አረንጓዴ ALLOWED ወይም ቀይ BLOCKED ባነር — መልሱን ለማወቅ headers ማንበብ አያስፈልግም።

ሙሉ የ Header ምርመራ

ከ preflight እና ትክክለኛ ጥያቄዎች ሁለቱም እያንዳንዱን response header ያሳያል፣ CORS-ተኮር headers ተደምቀው።

Custom Origin ሙከራ

ከአሁኑ ገጽ ውጪ ማንኛውንም origin ይምሰሉ — third-party integrations እንዴት እንደሚስተናገዱ ለመሞከር ጠቃሚ።

ከ Background ይሰራል

ምርመራው ከ extension background ይካሄዳል ስለዚህ cross-origin fetches በ host ገጹ የራሱ CORS ፖሊሲ አይታገዱም።

የተለመዱ የአጠቃቀም ሁኔታዎች

"Blocked by CORS" ስህተቶችን ማረም

frontend ዎ በ console ውስጥ CORS ስህተት ሲያሳይ፣ backend የትኛው header እንደጎደለው በትክክል ለማየት መሳሪያውን ይጠቀሙ — ከ spec ክፍሎችን ከማንበብ በጣም ፈጣን።

የ API CORS ውቅርን ማረጋገጥ

አዲስ ይፋዊ API ከመላክዎ በፊት፣ እያንዳንዱ የሚጠበቅ origin, method, እና header ጥምረት እንደሚሰራ ለማረጋገጥ ከመሳሪያው ይሞክሩት።

Third-Party Integration ሙከራ

ከ third-party API ጋር ሲያዋህዱ፣ ጥያቄው እንደሚያልፍ ለማረጋገጥ ከ origin ዎ ካቀዱት headers ጋር ይሞክሩ።

Preflight Cache ማረም

አሳሹ የ preflight ውጤቶችን ለምን ያህል ጊዜ እንደሚያከማች ለማየት Access-Control-Max-Age ዋጋን ይመልከቱ — ከ header ለውጦች በኋላ ሲሞክሩ ጠቃሚ።

Cross-Environment ሙከራ

ተጠቃሚዎች ከማግኘታቸው በፊት አካባቢ-ተኮር የተሳሳቱ ውቅሮችን ለመያዝ ተመሳሳዩን CORS ሙከራ በ dev, staging, እና prod URLs ላይ ያካሂዱ።

እንዴት እንደሚጠቀሙ
1

CORS Checker ን ይክፈቱ

በ DevSuite Pro dock ውስጥ ያለውን CORS አዶ ጠቅ ያድርጉ። ፓነል ከ URL, method, origin, እና headers ግቤቶች ጋር ይከፈታል።

2

የዒላማ URL እና Method ያስገቡ

ሊሞክሩት የሚፈልጉትን API endpoint ይለጥፉ እና HTTP method ይምረጡ (GET, POST, PUT, DELETE, ወዘተ)።

3

Origin እና Headers ያዘጋጁ

Origin ነባሪው የአሁኑ ገጽ ነው። የተለየ origin እየሞከሩ ከሆነ ይቀይሩት። ማንኛውንም custom request headers በኮማ ተለያይተው ይዘርዝሩ።

4

Test CORS ን ጠቅ ያድርጉ

መሳሪያው (አስፈላጊ ከሆነ) preflight እና ትክክለኛውን ጥያቄ ያካሂዳል፣ ከዚያም ፍርዱን እና ምርመራዎችን ያሳያል።

5

ያንብቡ እና ያስተካክሉ

BLOCKED ከሆነ፣ በእያንዳንዱ ምርመራ ዝርዝር ከሰርቨሩ response ውስጥ ምን እንደጎደለ ይነግርዎታል። backend header ን ያስተካክሉ እና እንደገና ይሞክሩ።

ለመሞከር ዝግጁ ነዎት?

DevSuite Pro ን በነፃ ይጫኑ እና 64+ የገንቢ መሳሪያዎችን ለአሳሽዎ ይክፈቱ።

ወደ Chrome ያክሉ ወደ Edge ያክሉ ወደ FireFox ያክሉ