CORS Checker টেস্ট করে দেখে আপনার সাইট থেকে পাঠানো একটি ক্রস-অরিজিন রিকোয়েস্ট টার্গেট সার্ভার অনুমতি দেবে কিনা। এটি প্রিফ্লাইট (OPTIONS) ও আসল রিকোয়েস্ট চালায়, একটি ALLOWED/BLOCKED রায় দেখায়, এবং Access-Control-Allow-Origin, Methods, Headers, ও Credentials ভেঙে দেখায় যাতে ঠিক কী কারণে রিকোয়েস্ট ব্যর্থ হচ্ছে তা বোঝা যায়।
"Blocked by CORS" ব্রাউজার ডেভেলপমেন্টের সবচেয়ে বিভ্রান্তিকর এরর মেসেজগুলোর একটি — ব্রাউজার নীরবে রিকোয়েস্ট আটকে দেয়, আপনার কোডে কোনো কাজের তথ্য ফেরত না দিয়েই, আর কাঁচা CORS হেডার পড়া ক্লান্তিকর। CORS Checker পুরো ছবিটা স্পষ্ট করে দেয়। টার্গেট URL, HTTP মেথড, এবং যে অরিজিন হিসেবে টেস্ট করতে চান তা এন্টার করুন (ডিফল্টে আপনার বর্তমান পেজ থাকে)। ঐচ্ছিকভাবে আপনি পাঠাতে চান এমন কাস্টম রিকোয়েস্ট হেডার (content-type, authorization, ইত্যাদি) তালিকাভুক্ত করুন। তারপর টুলটি প্রিফ্লাইট OPTIONS রিকোয়েস্ট চালায় (রিকোয়েস্ট "সিম্পল" না হলে স্বয়ংক্রিয়ভাবে যোগ হয়) এবং তারপর আসল রিকোয়েস্ট, এবং প্রতিটি প্রাসঙ্গিক CORS রেসপন্স হেডার পার্স করে। এরপর এটি একটি পাস/ফেল ব্রেকডাউন দেখায়: Allow-Origin সঠিকভাবে সেট আছে কিনা, Allow-Methods-এ আপনার মেথড আছে কিনা, আপনার কাস্টম হেডারগুলো Allow-Headers-এ আছে কিনা, Allow-Credentials আপনার credentials ফ্ল্যাগের সাথে মেলে কিনা। শেষ রায় স্পষ্ট — ALLOWED বা BLOCKED — এবং প্রতিটি চেকের তালিকা ব্যাকএন্ডে ঠিক কী ফিক্স করতে হবে তা বলে দেয়।
কখন প্রিফ্লাইট OPTIONS রিকোয়েস্ট চলবে (নন-সিম্পল মেথড বা কাস্টম হেডার) তা শনাক্ত করে এবং সঠিক Access-Control-Request-* হেডারসহ স্বয়ংক্রিয়ভাবে ফায়ার করে।
প্রতিটি CORS নিয়ম আলাদাভাবে মূল্যায়ন করা হয়: অরিজিন ম্যাচ, অনুমোদিত মেথড, অনুমোদিত হেডার, ক্রেডেনশিয়াল। ঠিক কোন চেকটি ব্যর্থ হচ্ছে তা আপনি দেখতে পাবেন।
উপরে বড় সবুজ ALLOWED বা লাল BLOCKED ব্যানার — উত্তর বের করতে হেডার পড়ার দরকার নেই।
প্রিফ্লাইট ও আসল রিকোয়েস্ট উভয়ের সব রেসপন্স হেডার দেখায়, CORS-নির্দিষ্ট হেডারগুলো হাইলাইট করা হয়।
শুধু বর্তমান পেজ নয়, যেকোনো অরিজিনের ভান করুন — থার্ড-পার্টি ইন্টিগ্রেশন কীভাবে হ্যান্ডেল হবে তা টেস্ট করতে উপযোগী।
প্রোবটি এক্সটেনশনের ব্যাকগ্রাউন্ড থেকে চলে যাতে ক্রস-অরিজিন fetch হোস্ট পেজের নিজস্ব CORS পলিসি দ্বারা ব্লক না হয়।
আপনার ফ্রন্টএন্ডে কনসোলে CORS এরর দেখা গেলে, ঠিক কোন হেডারটি ব্যাকএন্ডে মিসিং তা দেখতে টুলটি ব্যবহার করুন — স্পেক সেকশন পড়ার চেয়ে অনেক দ্রুত।
নতুন পাবলিক API রিলিজ করার আগে, প্রতিটি প্রত্যাশিত অরিজিন, মেথড ও হেডার কম্বিনেশন কাজ করছে তা নিশ্চিত করতে টুল থেকে টেস্ট করুন।
কোনো থার্ড-পার্টি API-এর সাথে ইন্টিগ্রেট করার সময়, রিকোয়েস্ট পাস হবে তা নিশ্চিত করতে আপনার অরিজিন ও পরিকল্পিত হেডার দিয়ে টেস্ট করুন।
ব্রাউজার কতক্ষণ প্রিফ্লাইট রেজাল্ট ক্যাশে রাখবে তা দেখতে Access-Control-Max-Age ভ্যালু চেক করুন — হেডার পরিবর্তনের পর টেস্ট করার সময় উপযোগী।
ইউজারদের আগে এনভায়রনমেন্ট-নির্দিষ্ট মিসকনফিগারেশন ধরতে dev, staging, ও prod URL-এর বিপরীতে একই CORS টেস্ট চালান।
DevSuite Pro ডকে CORS আইকনে ক্লিক করুন। URL, মেথড, অরিজিন, ও হেডার ইনপুটসহ একটি প্যানেল খুলবে।
যে API এন্ডপয়েন্ট টেস্ট করতে চান তা পেস্ট করুন এবং HTTP মেথড (GET, POST, PUT, DELETE, ইত্যাদি) বেছে নিন।
অরিজিন ডিফল্টে বর্তমান পেজ থাকে। অন্য অরিজিন টেস্ট করলে পরিবর্তন করুন। কাস্টম রিকোয়েস্ট হেডার কমা দিয়ে আলাদা করে তালিকাভুক্ত করুন।
টুলটি প্রিফ্লাইট (প্রয়োজন হলে) ও আসল রিকোয়েস্ট চালায়, তারপর রায় ও চেকগুলো দেখায়।
BLOCKED হলে, প্রতিটি চেকের তালিকা বলে দেয় সার্ভারের রেসপন্স থেকে কী মিসিং। ব্যাকএন্ড হেডার ফিক্স করে পুনরায় টেস্ট করুন।
বিনামূল্যে DevSuite Pro ইনস্টল করুন এবং আপনার ব্রাউজারের জন্য ৬৪+ ডেভলপার টুল আনলক করুন।