CORS Checker ověří, zda by cross-origin požadavek z vašeho webu byl cílovým serverem povolen. Provede preflight (OPTIONS) i skutečný požadavek, zobrazí verdikt ALLOWED/BLOCKED a rozebere Access-Control-Allow-Origin, Methods, Headers a Credentials, abyste přesně zjistili, proč požadavek selhává.
"Blocked by CORS" je jedna z nejmatoucích chyb ve vývoji v prohlížeči — prohlížeč požadavek tiše zablokuje bez vrácení užitečných informací vašemu kódu a čtení syrových CORS hlaviček je zdlouhavé. CORS Checker celou situaci objasní. Zadejte cílovou URL, HTTP metodu a origin, za který se má nástroj vydávat (výchozí je vaše aktuální stránka). Volitelně uveďte vlastní request hlavičky, které plánujete odesílat (content-type, authorization atd.). Nástroj poté provede preflight OPTIONS požadavek (automaticky přidán, pokud požadavek není "jednoduchý") a poté skutečný požadavek, a analyzuje každou relevantní CORS response hlavičku. Poté vykreslí rozpis pass/fail: je Allow-Origin nastaveno správně, obsahuje Allow-Methods vaši metodu, jsou vaše vlastní hlavičky v Allow-Headers, odpovídá Allow-Credentials vašemu flagu credentials? Konečný verdikt je jednoznačný — ALLOWED nebo BLOCKED — a seznam jednotlivých kontrol vám přesně řekne, co je třeba opravit na backendu.
Rozpozná, kdy proběhne preflight OPTIONS požadavek (nejednoduché metody nebo vlastní hlavičky), a automaticky jej spustí se správnými hlavičkami Access-Control-Request-*.
Každé CORS pravidlo je vyhodnoceno samostatně: shoda originu, povolené metody, povolené hlavičky, credentials. Přesně vidíte, která kontrola selhala.
Velký zelený banner ALLOWED nebo červený BLOCKED nahoře — žádné čtení hlaviček, abyste zjistili odpověď.
Zobrazuje všechny response hlavičky z preflight i skutečného požadavku, se zvýrazněnými CORS specifickými hlavičkami.
Vydávejte se za libovolný origin, nejen aktuální stránku — užitečné pro testování, jak by byly zpracovány integrace třetích stran.
Sonda běží z pozadí rozšíření, takže cross-origin požadavky nejsou blokovány vlastní CORS politikou hostitelské stránky.
Když frontend v konzoli zobrazí CORS chybu, použijte nástroj a zjistěte přesně, jaká hlavička backendu chybí — mnohem rychlejší než čtení specifikace.
Před nasazením nového veřejného API jej otestujte pomocí nástroje a potvrďte, že funguje každá očekávaná kombinace originu, metody a hlavičky.
Při integraci s API třetí strany otestujte požadavek ze svého originu s plánovanými hlavičkami, abyste potvrdili, že požadavek projde.
Zkontrolujte hodnotu Access-Control-Max-Age a zjistěte, jak dlouho prohlížeč bude cachovat výsledky preflightu — užitečné při testování po změnách hlaviček.
Spusťte stejný CORS test na URL pro dev, staging a produkci, abyste odhalili chyby v konfiguraci specifické pro dané prostředí dříve než uživatelé.
Klikněte na ikonu CORS v docku DevSuite Pro. Otevře se panel s poli pro URL, metodu, origin a hlavičky.
Vložte API endpoint, který chcete otestovat, a vyberte HTTP metodu (GET, POST, PUT, DELETE atd.).
Origin je ve výchozím stavu nastaven na aktuální stránku. Změňte jej, pokud testujete jiný origin. Vlastní request hlavičky uveďte oddělené čárkou.
Nástroj spustí preflight (je-li potřeba) a skutečný požadavek, poté zobrazí verdikt a jednotlivé kontroly.
Pokud je výsledek BLOCKED, seznam kontrol vám řekne, co v odpovědi serveru chybí. Opravte hlavičku na backendu a otestujte znovu.
Nainstalujte si DevSuite Pro zdarma a odemkněte 64+ vývojářských nástrojů pro svůj prohlížeč.