← Tilbage til funktioner
Free

CORS Checker

CORS Checker tester, om en cross-origin-forespørgsel fra dit websted vil blive tilladt af målserveren. Kører preflight-anmodningen (OPTIONS) og den faktiske forespørgsel, rapporterer en TILLADT/BLOKERET-vurdering, og opdeler Access-Control-Allow-Origin, Methods, Headers og Credentials, så du præcis kan finde ud af, hvorfor en forespørgsel fejler.

"Blocked by CORS" er en af de mest forvirrende fejl inden for browserudvikling — browseren forhindrer stille anmodningen uden at returnere nyttig information til din kode, og det er besværligt at læse rå CORS-headers. CORS Checker gør hele billedet klart. Indtast mål-URL'en, HTTP-metoden og den origin, du vil teste som (som standard din nuværende side). Angiv eventuelt eventuelle brugerdefinerede request-headers, du planlægger at sende (content-type, authorization, osv.). Værktøjet kører derefter preflight-OPTIONS-anmodningen (tilføjes automatisk, når forespørgslen ikke er "simpel") efterfulgt af den faktiske forespørgsel, og fortolker alle relevante CORS-response-headers. Derefter vises en bestået/fejlet-opdeling: er Allow-Origin sat korrekt, indeholder Allow-Methods din metode, er dine brugerdefinerede headers i Allow-Headers, matcher Allow-Credentials dit credentials-flag? Den endelige vurdering er entydig — TILLADT eller BLOKERET — og listen med enkelttjek fortæller dig præcis, hvad der skal rettes på backend.

Live forhåndsvisning
example.com
CORS-kontrol ✓ Testning afsluttet
POST https://api.backend.com/users
Oprindelse:https://app.example.com Headers:content-type,authorization
✓ Anmodning ville blive TILLADT
Kontroller
Allow-Origin matcher https://app.example.com
Metode POST er tilladt
Anmodningsheaders tilladt af Allow-Headers
Preflight (OPTIONS) · 204 intet indhold
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Nøglefunktioner

Automatisk Preflight-Registrering

Registrerer, hvornår en preflight-OPTIONS-anmodning ville køre (ikke-simple metoder eller brugerdefinerede headers), og affyrer den automatisk med de korrekte Access-Control-Request-*-headers.

Opdeling Pr. Tjek

Hver CORS-regel evalueres individuelt: origin-match, tilladte metoder, tilladte headers, credentials. Du ser præcis, hvilket tjek der fejler.

Entydig Vurdering

Stort grønt TILLADT- eller rødt BLOKERET-banner øverst — ingen grund til at læse headers for at finde svaret.

Fuld Header-Inspektion

Viser hver response-header fra både preflight- og den faktiske forespørgsel, med CORS-specifikke headers fremhævet.

Test Med Brugerdefineret Origin

Foregiv at være en hvilken som helst origin, ikke kun den nuværende side — nyttigt til at teste, hvordan tredjeparts-integrationer ville blive håndteret.

Kører Fra Baggrunden

Sonden køres fra udvidelsens baggrundsproces, så cross-origin-fetches ikke blokeres af værtssidens egen CORS-politik.

Almindelige brugstilfælde

Fejlfinding Af "Blocked by CORS"-Fejl

Når din frontend viser en CORS-fejl i konsollen, kan du bruge værktøjet til at se præcis, hvilken header backenden mangler — meget hurtigere end at læse specifikationsafsnit.

Validering Af API-CORS-Konfiguration

Før du udgiver et nyt offentligt API, kan du teste det fra værktøjet for at bekræfte, at hver forventet kombination af origin, metode og header fungerer.

Test Af Tredjeparts-Integration

Når du integrerer med et tredjeparts-API, kan du teste fra din origin med dine planlagte headers for at bekræfte, at forespørgslen vil komme igennem.

Fejlfinding Af Preflight-Cache

Tjek værdien Access-Control-Max-Age for at se, hvor længe browseren vil cache preflight-resultater — nyttigt ved test efter headerændringer.

Test På Tværs Af Miljøer

Kør den samme CORS-test mod dev-, staging- og prod-URL'er for at fange miljøspecifikke fejlkonfigurationer, før brugerne gør.

Sådan bruger du det
1

Åbn CORS Checker

Klik på CORS-ikonet i DevSuite Pro-dockens. Et panel åbner med felter til URL, metode, origin og headers.

2

Indtast Mål-URL & Metode

Indsæt det API-endpoint, du vil teste, og vælg HTTP-metoden (GET, POST, PUT, DELETE osv.).

3

Indstil Origin & Headers

Origin er som standard den nuværende side. Ændr den, hvis du tester en anden origin. Angiv eventuelle brugerdefinerede request-headers adskilt med komma.

4

Klik På Test CORS

Værktøjet kører preflight-anmodningen (om nødvendigt) og den faktiske forespørgsel, og viser derefter vurderingen og tjekkene.

5

Læs & Ret

Hvis BLOKERET, fortæller listen med enkelttjek dig, hvad der mangler i serverens svar. Ret backend-headeren, og test igen.

Klar til at prøve?

Installer DevSuite Pro gratis og lås op for 64+ udviklerværktøjer til din browser.

Tilføj til Chrome Tilføj til Edge Tilføj til FireFox