← Zpět k funkcím
Free

CORS Checker

CORS Checker ověří, zda by cross-origin požadavek z vašeho webu byl cílovým serverem povolen. Provede preflight (OPTIONS) i skutečný požadavek, zobrazí verdikt ALLOWED/BLOCKED a rozebere Access-Control-Allow-Origin, Methods, Headers a Credentials, abyste přesně zjistili, proč požadavek selhává.

"Blocked by CORS" je jedna z nejmatoucích chyb ve vývoji v prohlížeči — prohlížeč požadavek tiše zablokuje bez vrácení užitečných informací vašemu kódu a čtení syrových CORS hlaviček je zdlouhavé. CORS Checker celou situaci objasní. Zadejte cílovou URL, HTTP metodu a origin, za který se má nástroj vydávat (výchozí je vaše aktuální stránka). Volitelně uveďte vlastní request hlavičky, které plánujete odesílat (content-type, authorization atd.). Nástroj poté provede preflight OPTIONS požadavek (automaticky přidán, pokud požadavek není "jednoduchý") a poté skutečný požadavek, a analyzuje každou relevantní CORS response hlavičku. Poté vykreslí rozpis pass/fail: je Allow-Origin nastaveno správně, obsahuje Allow-Methods vaši metodu, jsou vaše vlastní hlavičky v Allow-Headers, odpovídá Allow-Credentials vašemu flagu credentials? Konečný verdikt je jednoznačný — ALLOWED nebo BLOCKED — a seznam jednotlivých kontrol vám přesně řekne, co je třeba opravit na backendu.

Živý náhled
example.com
Kontrola CORS ✓ Testování dokončeno
POST https://api.backend.com/users
Původ:https://app.example.com Záhlaví:content-type,authorization
✓ Požadavek by byl POVOLEN
Kontroly
Allow-Origin se shoduje s https://app.example.com
Metoda POST je povolena
Záhlaví požadavku povolena z Allow-Headers
Preflight (OPTIONS) · 204 Bez obsahu
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Klíčové funkce

Automatická detekce preflightu

Rozpozná, kdy proběhne preflight OPTIONS požadavek (nejednoduché metody nebo vlastní hlavičky), a automaticky jej spustí se správnými hlavičkami Access-Control-Request-*.

Rozpis jednotlivých kontrol

Každé CORS pravidlo je vyhodnoceno samostatně: shoda originu, povolené metody, povolené hlavičky, credentials. Přesně vidíte, která kontrola selhala.

Jednoznačný verdikt

Velký zelený banner ALLOWED nebo červený BLOCKED nahoře — žádné čtení hlaviček, abyste zjistili odpověď.

Kompletní kontrola hlaviček

Zobrazuje všechny response hlavičky z preflight i skutečného požadavku, se zvýrazněnými CORS specifickými hlavičkami.

Testování vlastního originu

Vydávejte se za libovolný origin, nejen aktuální stránku — užitečné pro testování, jak by byly zpracovány integrace třetích stran.

Funguje z pozadí

Sonda běží z pozadí rozšíření, takže cross-origin požadavky nejsou blokovány vlastní CORS politikou hostitelské stránky.

Běžné případy použití

Ladění chyb "Blocked by CORS"

Když frontend v konzoli zobrazí CORS chybu, použijte nástroj a zjistěte přesně, jaká hlavička backendu chybí — mnohem rychlejší než čtení specifikace.

Ověření CORS konfigurace API

Před nasazením nového veřejného API jej otestujte pomocí nástroje a potvrďte, že funguje každá očekávaná kombinace originu, metody a hlavičky.

Testování integrace třetích stran

Při integraci s API třetí strany otestujte požadavek ze svého originu s plánovanými hlavičkami, abyste potvrdili, že požadavek projde.

Ladění cache preflightu

Zkontrolujte hodnotu Access-Control-Max-Age a zjistěte, jak dlouho prohlížeč bude cachovat výsledky preflightu — užitečné při testování po změnách hlaviček.

Testování napříč prostředími

Spusťte stejný CORS test na URL pro dev, staging a produkci, abyste odhalili chyby v konfiguraci specifické pro dané prostředí dříve než uživatelé.

Jak používat
1

Otevřete CORS Checker

Klikněte na ikonu CORS v docku DevSuite Pro. Otevře se panel s poli pro URL, metodu, origin a hlavičky.

2

Zadejte cílovou URL a metodu

Vložte API endpoint, který chcete otestovat, a vyberte HTTP metodu (GET, POST, PUT, DELETE atd.).

3

Nastavte origin a hlavičky

Origin je ve výchozím stavu nastaven na aktuální stránku. Změňte jej, pokud testujete jiný origin. Vlastní request hlavičky uveďte oddělené čárkou.

4

Klikněte na Test CORS

Nástroj spustí preflight (je-li potřeba) a skutečný požadavek, poté zobrazí verdikt a jednotlivé kontroly.

5

Přečtěte si výsledek a opravte

Pokud je výsledek BLOCKED, seznam kontrol vám řekne, co v odpovědi serveru chybí. Opravte hlavičku na backendu a otestujte znovu.

Jste připraveni to zkusit?

Nainstalujte si DevSuite Pro zdarma a odemkněte 64+ vývojářských nástrojů pro svůj prohlížeč.

Přidat do Chromu Přidat do Edge Přidat do FireFoxu