CORS Checker prova si una petició entre orígens des del teu lloc seria permesa pel servidor de destinació. Executa la petició prèvia (OPTIONS) i la petició real, indica un veredicte ALLOWED/BLOCKED i desglossa Access-Control-Allow-Origin, Methods, Headers i Credentials perquè puguis identificar exactament per què falla una petició.
"Blocked by CORS" és un dels errors més confusos en el desenvolupament al navegador — el navegador impedeix la petició en silenci sense retornar informació útil al teu codi, i llegir les capçaleres CORS en cru és tediós. CORS Checker deixa tot el panorama clar. Introdueix la URL de destinació, el mètode HTTP i l'origen que vols simular (per defecte, la teva pàgina actual). Opcionalment, indica qualsevol capçalera personalitzada que planegis enviar (content-type, authorization, etc.). L'eina executa aleshores la petició prèvia OPTIONS (afegida automàticament quan la petició no és "simple") seguida de la petició real, i analitza totes les capçaleres de resposta relacionades amb CORS. Després mostra un desglossament d'aprovat/fallit: està ben configurat l'Allow-Origin? Allow-Methods inclou el teu mètode? Les teves capçaleres personalitzades són a Allow-Headers? Allow-Credentials coincideix amb el teu indicador de credencials? El veredicte final és inequívoc — ALLOWED o BLOCKED — i la llista de comprovacions individuals et diu exactament què cal corregir al backend.
Detecta quan s'executaria una petició prèvia OPTIONS (mètodes no simples o capçaleres personalitzades) i la dispara automàticament amb les capçaleres Access-Control-Request-* correctes.
Cada regla CORS s'avalua individualment: coincidència d'origen, mètodes permesos, capçaleres permeses, credencials. Veus exactament quina comprovació falla.
Un gran rètol verd ALLOWED o vermell BLOCKED a la part superior — sense haver de llegir capçaleres per esbrinar la resposta.
Mostra totes les capçaleres de resposta tant de la petició prèvia com de la real, amb les capçaleres específiques de CORS ressaltades.
Simula ser qualsevol origen, no només la pàgina actual — útil per provar com es gestionarien les integracions de tercers.
La comprovació s'executa des del background de l'extensió, de manera que les peticions entre orígens no queden bloquejades per la política CORS pròpia de la pàgina amfitriona.
Quan el teu frontend mostra un error de CORS a la consola, utilitza l'eina per veure exactament quina capçalera li falta al backend — molt més ràpid que llegir seccions d'especificació.
Abans de publicar una nova API pública, prova-la amb l'eina per confirmar que totes les combinacions esperades d'origen, mètode i capçalera funcionen.
Quan integris una API de tercers, prova-la des del teu origen amb les capçaleres previstes per confirmar que la petició passarà.
Comprova el valor d'Access-Control-Max-Age per veure quant de temps guardarà el navegador els resultats de la petició prèvia — útil quan proves després de canvis a les capçaleres.
Executa la mateixa prova CORS contra les URL de desenvolupament, staging i producció per detectar configuracions incorrectes específiques d'un entorn abans que ho facin els usuaris.
Fes clic a la icona CORS al dock de DevSuite Pro. S'obre un panell amb camps per a URL, mètode, origen i capçaleres.
Enganxa l'endpoint de l'API que vols provar i tria el mètode HTTP (GET, POST, PUT, DELETE, etc.).
L'origen és, per defecte, la pàgina actual. Canvia'l si vols provar un origen diferent. Indica qualsevol capçalera de petició personalitzada separada per comes.
L'eina executa la petició prèvia (si cal) i la petició real, i després mostra el veredicte i les comprovacions.
Si el resultat és BLOCKED, la llista de comprovacions et diu què falta a la resposta del servidor. Corregeix la capçalera al backend i torna a provar.
Instal·la DevSuite Pro gratuïtament i desbloqueja més de 64 eines de desenvolupador per al teu navegador.