← Tornar a les funcions
Free

Comprovador de CORS

CORS Checker prova si una petició entre orígens des del teu lloc seria permesa pel servidor de destinació. Executa la petició prèvia (OPTIONS) i la petició real, indica un veredicte ALLOWED/BLOCKED i desglossa Access-Control-Allow-Origin, Methods, Headers i Credentials perquè puguis identificar exactament per què falla una petició.

"Blocked by CORS" és un dels errors més confusos en el desenvolupament al navegador — el navegador impedeix la petició en silenci sense retornar informació útil al teu codi, i llegir les capçaleres CORS en cru és tediós. CORS Checker deixa tot el panorama clar. Introdueix la URL de destinació, el mètode HTTP i l'origen que vols simular (per defecte, la teva pàgina actual). Opcionalment, indica qualsevol capçalera personalitzada que planegis enviar (content-type, authorization, etc.). L'eina executa aleshores la petició prèvia OPTIONS (afegida automàticament quan la petició no és "simple") seguida de la petició real, i analitza totes les capçaleres de resposta relacionades amb CORS. Després mostra un desglossament d'aprovat/fallit: està ben configurat l'Allow-Origin? Allow-Methods inclou el teu mètode? Les teves capçaleres personalitzades són a Allow-Headers? Allow-Credentials coincideix amb el teu indicador de credencials? El veredicte final és inequívoc — ALLOWED o BLOCKED — i la llista de comprovacions individuals et diu exactament què cal corregir al backend.

Vista prèvia en viu
example.com
Comprovador CORS ✓ Prova completada
POST https://api.backend.com/users
Origen:https://app.example.com Capçaleres:content-type,authorization
✓ La sol·licitud seria PERMESA
Comprovacions
Allow-Origin coincideix amb https://app.example.com
El mètode POST és permès
Les capçaleres de sol·licitud són permeses per Allow-Headers
Preflight (OPTIONS) · 204 Sense Contingut
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Funcions clau

Detecció Automàtica de Petició Prèvia

Detecta quan s'executaria una petició prèvia OPTIONS (mètodes no simples o capçaleres personalitzades) i la dispara automàticament amb les capçaleres Access-Control-Request-* correctes.

Desglossament per Comprovació

Cada regla CORS s'avalua individualment: coincidència d'origen, mètodes permesos, capçaleres permeses, credencials. Veus exactament quina comprovació falla.

Veredicte Inequívoc

Un gran rètol verd ALLOWED o vermell BLOCKED a la part superior — sense haver de llegir capçaleres per esbrinar la resposta.

Inspecció Completa de Capçaleres

Mostra totes les capçaleres de resposta tant de la petició prèvia com de la real, amb les capçaleres específiques de CORS ressaltades.

Prova amb Origen Personalitzat

Simula ser qualsevol origen, no només la pàgina actual — útil per provar com es gestionarien les integracions de tercers.

Funciona des del Background

La comprovació s'executa des del background de l'extensió, de manera que les peticions entre orígens no queden bloquejades per la política CORS pròpia de la pàgina amfitriona.

Casos d'ús comuns

Depurar Errors "Blocked by CORS"

Quan el teu frontend mostra un error de CORS a la consola, utilitza l'eina per veure exactament quina capçalera li falta al backend — molt més ràpid que llegir seccions d'especificació.

Validar la Configuració CORS d'una API

Abans de publicar una nova API pública, prova-la amb l'eina per confirmar que totes les combinacions esperades d'origen, mètode i capçalera funcionen.

Proves d'Integració amb Tercers

Quan integris una API de tercers, prova-la des del teu origen amb les capçaleres previstes per confirmar que la petició passarà.

Depuració de la Memòria Cau de la Petició Prèvia

Comprova el valor d'Access-Control-Max-Age per veure quant de temps guardarà el navegador els resultats de la petició prèvia — útil quan proves després de canvis a les capçaleres.

Proves entre Entorns

Executa la mateixa prova CORS contra les URL de desenvolupament, staging i producció per detectar configuracions incorrectes específiques d'un entorn abans que ho facin els usuaris.

Com utilitzar-lo
1

Obre CORS Checker

Fes clic a la icona CORS al dock de DevSuite Pro. S'obre un panell amb camps per a URL, mètode, origen i capçaleres.

2

Introdueix la URL i el Mètode de Destinació

Enganxa l'endpoint de l'API que vols provar i tria el mètode HTTP (GET, POST, PUT, DELETE, etc.).

3

Configura l'Origen i les Capçaleres

L'origen és, per defecte, la pàgina actual. Canvia'l si vols provar un origen diferent. Indica qualsevol capçalera de petició personalitzada separada per comes.

4

Fes Clic a Test CORS

L'eina executa la petició prèvia (si cal) i la petició real, i després mostra el veredicte i les comprovacions.

5

Llegeix i Corregeix

Si el resultat és BLOCKED, la llista de comprovacions et diu què falta a la resposta del servidor. Corregeix la capçalera al backend i torna a provar.

Llest per provar-ho?

Instal·la DevSuite Pro gratuïtament i desbloqueja més de 64 eines de desenvolupador per al teu navegador.

Afegeix a Chrome Afegeix a Edge Afegeix a FireFox