← Назад към функциите
Free

CORS Checker

CORS Checker тества дали заявка от друг произход от вашия сайт би била разрешена от целевия сървър. Изпълнява preflight (OPTIONS) заявката и реалната заявка, докладва резултат ALLOWED/BLOCKED и разбива Access-Control-Allow-Origin, Methods, Headers и Credentials, за да разберете точно защо заявката се проваля.

"Blocked by CORS" е една от най-объркващите грешки при разработка в браузър — браузърът тихо блокира заявката, без да върне полезна информация на кода ви, а четенето на суровите CORS хедъри е досадно. CORS Checker изяснява цялата картина. Въведете целевия URL, HTTP метод и произхода, от чието име да тествате (по подразбиране текущата ви страница). По желание изброите всички персонализирани хедъри на заявката, които планирате да изпратите (content-type, authorization и т.н.). След това инструментът изпълнява preflight OPTIONS заявката (автоматично добавена, когато заявката не е "проста"), последвана от реалната заявка, и разчита всеки релевантен CORS хедър на отговора. После показва разбивка на успех/провал: правилно ли е зададен Allow-Origin, включва ли Allow-Methods вашия метод, присъстват ли персонализираните ви хедъри в Allow-Headers, съвпада ли Allow-Credentials с флага ви за credentials? Крайният резултат е недвусмислен — ALLOWED или BLOCKED — а списъкът с проверки по точки ви казва точно какво да поправите на бекенда.

Преглед на живо
example.com
CORS проверка ✓ Тестване завършено
POST https://api.backend.com/users
Произход:https://app.example.com Заглавия:content-type,authorization
✓ Заявката ще бъде ПОЗВОЛЕНА
Проверки
Allow-Origin съответства на https://app.example.com
Методът POST е позволен
Заявени заглавия, разрешени от Allow-Headers
Предполет (OPTIONS) · 204 Няма съдържание
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Ключови функции

Автоматично засичане на Preflight

Засича кога би се изпълнила preflight OPTIONS заявка (не-прости методи или персонализирани хедъри) и я изпраща автоматично с правилните Access-Control-Request-* хедъри.

Разбивка по проверки

Всяко CORS правило се оценява поотделно: съвпадение на произход, разрешени методи, разрешени хедъри, credentials. Виждате точно коя проверка се проваля.

Недвусмислен резултат

Голям зелен ALLOWED или червен BLOCKED банер най-отгоре — без нужда да четете хедъри, за да разберете отговора.

Пълна инспекция на хедъри

Показва всички хедъри на отговора както от preflight, така и от реалната заявка, с подчертани CORS-специфични хедъри.

Тестване с персонализиран произход

Представете се като всеки произход, не само текущата страница — полезно за тестване как ще бъдат обработвани интеграции на трети страни.

Работи от фона

Проверката се изпълнява от фона на разширението, така че заявките между произходи не се блокират от собствената CORS политика на хостващата страница.

Чести случаи на употреба

Дебъгване на грешки "Blocked by CORS"

Когато фронтендът ви показва CORS грешка в конзолата, използвайте инструмента, за да видите точно кой хедър липсва на бекенда — много по-бързо от четене на секции от спецификацията.

Валидиране на CORS конфигурация на API

Преди пускане на нов публичен API, тествайте го с инструмента, за да потвърдите, че всяка очаквана комбинация от произход, метод и хедър работи.

Тестване на интеграции с трети страни

При интеграция с API на трета страна, тествайте от вашия произход с планираните хедъри, за да потвърдите, че заявката ще премине.

Дебъгване на Preflight кеша

Проверете стойността на Access-Control-Max-Age, за да видите колко дълго браузърът ще кешира резултатите от preflight — полезно при тестване след промени в хедърите.

Тестване между среди

Изпълнете същия CORS тест срещу URL адресите за dev, staging и prod, за да откриете специфични за средата грешки в конфигурацията, преди потребителите да ги открият.

Как да използвате
1

Отворете CORS Checker

Кликнете иконата CORS в дока на DevSuite Pro. Отваря се панел с полета за URL, метод, произход и хедъри.

2

Въведете целевия URL и метод

Поставете API крайната точка, която искате да тествате, и изберете HTTP метод (GET, POST, PUT, DELETE и т.н.).

3

Задайте произход и хедъри

Произходът по подразбиране е текущата страница. Променете го, ако тествате различен произход. Изброите персонализираните хедъри на заявката, разделени със запетая.

4

Кликнете Test CORS

Инструментът изпълнява preflight (ако е нужно) и реалната заявка, след което показва резултата и проверките.

5

Прочетете и поправете

Ако е BLOCKED, списъкът с проверки по точки ви казва какво липсва в отговора на сървъра. Поправете хедъра на бекенда и тествайте отново.

Готови ли сте да опитате?

Инсталирайте DevSuite Pro безплатно и отключете 64+ инструмента за разработчици за вашия браузър.

Добавяне към Chrome Добави към Edge Добавяне към FireFox