CORS Checker tester, om en cross-origin-forespørgsel fra dit websted vil blive tilladt af målserveren. Kører preflight-anmodningen (OPTIONS) og den faktiske forespørgsel, rapporterer en TILLADT/BLOKERET-vurdering, og opdeler Access-Control-Allow-Origin, Methods, Headers og Credentials, så du præcis kan finde ud af, hvorfor en forespørgsel fejler.
"Blocked by CORS" er en af de mest forvirrende fejl inden for browserudvikling — browseren forhindrer stille anmodningen uden at returnere nyttig information til din kode, og det er besværligt at læse rå CORS-headers. CORS Checker gør hele billedet klart. Indtast mål-URL'en, HTTP-metoden og den origin, du vil teste som (som standard din nuværende side). Angiv eventuelt eventuelle brugerdefinerede request-headers, du planlægger at sende (content-type, authorization, osv.). Værktøjet kører derefter preflight-OPTIONS-anmodningen (tilføjes automatisk, når forespørgslen ikke er "simpel") efterfulgt af den faktiske forespørgsel, og fortolker alle relevante CORS-response-headers. Derefter vises en bestået/fejlet-opdeling: er Allow-Origin sat korrekt, indeholder Allow-Methods din metode, er dine brugerdefinerede headers i Allow-Headers, matcher Allow-Credentials dit credentials-flag? Den endelige vurdering er entydig — TILLADT eller BLOKERET — og listen med enkelttjek fortæller dig præcis, hvad der skal rettes på backend.
Registrerer, hvornår en preflight-OPTIONS-anmodning ville køre (ikke-simple metoder eller brugerdefinerede headers), og affyrer den automatisk med de korrekte Access-Control-Request-*-headers.
Hver CORS-regel evalueres individuelt: origin-match, tilladte metoder, tilladte headers, credentials. Du ser præcis, hvilket tjek der fejler.
Stort grønt TILLADT- eller rødt BLOKERET-banner øverst — ingen grund til at læse headers for at finde svaret.
Viser hver response-header fra både preflight- og den faktiske forespørgsel, med CORS-specifikke headers fremhævet.
Foregiv at være en hvilken som helst origin, ikke kun den nuværende side — nyttigt til at teste, hvordan tredjeparts-integrationer ville blive håndteret.
Sonden køres fra udvidelsens baggrundsproces, så cross-origin-fetches ikke blokeres af værtssidens egen CORS-politik.
Når din frontend viser en CORS-fejl i konsollen, kan du bruge værktøjet til at se præcis, hvilken header backenden mangler — meget hurtigere end at læse specifikationsafsnit.
Før du udgiver et nyt offentligt API, kan du teste det fra værktøjet for at bekræfte, at hver forventet kombination af origin, metode og header fungerer.
Når du integrerer med et tredjeparts-API, kan du teste fra din origin med dine planlagte headers for at bekræfte, at forespørgslen vil komme igennem.
Tjek værdien Access-Control-Max-Age for at se, hvor længe browseren vil cache preflight-resultater — nyttigt ved test efter headerændringer.
Kør den samme CORS-test mod dev-, staging- og prod-URL'er for at fange miljøspecifikke fejlkonfigurationer, før brugerne gør.
Klik på CORS-ikonet i DevSuite Pro-dockens. Et panel åbner med felter til URL, metode, origin og headers.
Indsæt det API-endpoint, du vil teste, og vælg HTTP-metoden (GET, POST, PUT, DELETE osv.).
Origin er som standard den nuværende side. Ændr den, hvis du tester en anden origin. Angiv eventuelle brugerdefinerede request-headers adskilt med komma.
Værktøjet kører preflight-anmodningen (om nødvendigt) og den faktiske forespørgsel, og viser derefter vurderingen og tjekkene.
Hvis BLOKERET, fortæller listen med enkelttjek dig, hvad der mangler i serverens svar. Ret backend-headeren, og test igen.
Installer DevSuite Pro gratis og lås op for 64+ udviklerværktøjer til din browser.