← Επιστροφή στις λειτουργίες
Free

CORS Checker

Το CORS Checker ελέγχει αν ένα cross-origin request από τον ιστότοπό σας θα επιτρεπόταν από τον server-στόχο. Εκτελεί το preflight (OPTIONS) και το πραγματικό request, αναφέρει μια κρίση ALLOWED/BLOCKED, και αναλύει τα Access-Control-Allow-Origin, Methods, Headers, και Credentials ώστε να εντοπίσετε ακριβώς γιατί ένα request αποτυγχάνει.

Το "Blocked by CORS" είναι ένα από τα πιο μπερδεμένα σφάλματα στην ανάπτυξη για browser — ο browser εμποδίζει σιωπηλά το request χωρίς να επιστρέφει χρήσιμες πληροφορίες στον κώδικά σας, και η ανάγνωση των ακατέργαστων CORS headers είναι κουραστική. Το CORS Checker κάνει ολόκληρη την εικόνα ξεκάθαρη. Εισάγετε το URL-στόχο, τη μέθοδο HTTP, και το origin με το οποίο θέλετε να κάνετε τη δοκιμή (προεπιλογή είναι η τρέχουσα σελίδα σας). Προαιρετικά, καταχωρίστε τυχόν προσαρμοσμένα request headers που σκοπεύετε να στείλετε (content-type, authorization, κ.λπ.). Το εργαλείο στη συνέχεια εκτελεί το preflight OPTIONS request (προστίθεται αυτόματα όταν το request δεν είναι "simple") ακολουθούμενο από το πραγματικό request, και αναλύει κάθε σχετικό CORS response header. Στη συνέχεια εμφανίζει μια ανάλυση επιτυχίας/αποτυχίας: είναι σωστά ρυθμισμένο το Allow-Origin, περιλαμβάνει το Allow-Methods τη μέθοδό σας, βρίσκονται τα προσαρμοσμένα headers σας στο Allow-Headers, ταιριάζει το Allow-Credentials με τη σημαία credentials σας; Η τελική κρίση είναι ξεκάθαρη — ALLOWED ή BLOCKED — και η λίστα ανά έλεγχο σάς λέει ακριβώς τι πρέπει να διορθώσετε στο backend.

Ζωντανή προεπισκόπηση
example.com
Ελεγχος CORS ✓ Ελεγχος ολοκληρώθηκε
POST https://api.backend.com/users
Προέλευση:https://app.example.com Κεφαλίδες:content-type,authorization
✓ Το αίτημα θα ήταν ΕΠΙΤΡΕΠΤΟ
Έλεγχοι
Η επιτρεπόμενη προέλευση ταιριάζει με https://app.example.com
Η μέθοδος POST επιτρέπεται
Κεφαλίδες αιτήματος που επιτρέπονται από το Allow-Headers
Preflight (OPTIONS) · 204 Χωρίς περιεχόμενο
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Βασικά χαρακτηριστικά

Αυτόματος Εντοπισμός Preflight

Εντοπίζει πότε θα εκτελεστεί ένα preflight OPTIONS request (μη απλές μέθοδοι ή προσαρμοσμένα headers) και το ενεργοποιεί αυτόματα με τα σωστά headers Access-Control-Request-*.

Ανάλυση Ανά Έλεγχο

Κάθε κανόνας CORS αξιολογείται ξεχωριστά: αντιστοιχία origin, επιτρεπόμενες μέθοδοι, επιτρεπόμενα headers, credentials. Βλέπετε ακριβώς ποιος έλεγχος αποτυγχάνει.

Ξεκάθαρη Κρίση

Μεγάλο πράσινο ALLOWED ή κόκκινο BLOCKED banner στην κορυφή — χωρίς να χρειάζεται ανάγνωση headers για να βρείτε την απάντηση.

Πλήρης Επιθεώρηση Headers

Εμφανίζει κάθε response header τόσο από το preflight όσο και από το πραγματικό request, με τα CORS-specific headers επισημασμένα.

Δοκιμή Προσαρμοσμένου Origin

Προσποιηθείτε ότι είστε οποιοδήποτε origin, όχι μόνο η τρέχουσα σελίδα — χρήσιμο για δοκιμή του πώς θα αντιμετωπίζονταν ενσωματώσεις τρίτων.

Λειτουργεί Από Το Background

Η δοκιμή εκτελείται από το background της επέκτασης, ώστε τα cross-origin fetches να μην μπλοκάρονται από την ίδια την πολιτική CORS της σελίδας-ξενιστή.

Συνήθεις περιπτώσεις χρήσης

Αποσφαλμάτωση Σφαλμάτων "Blocked by CORS"

Όταν το frontend σας εμφανίζει σφάλμα CORS στην κονσόλα, χρησιμοποιήστε το εργαλείο για να δείτε ακριβώς ποιο header λείπει από το backend — πολύ πιο γρήγορο από την ανάγνωση προδιαγραφών.

Επικύρωση Ρύθμισης CORS Του API

Πριν κυκλοφορήσετε ένα νέο δημόσιο API, δοκιμάστε το από το εργαλείο για να επιβεβαιώσετε ότι κάθε αναμενόμενος συνδυασμός origin, μεθόδου, και header λειτουργεί.

Δοκιμή Ενσωμάτωσης Τρίτων

Κατά την ενσωμάτωση με API τρίτου, δοκιμάστε από το origin σας με τα προγραμματισμένα headers για να επιβεβαιώσετε ότι το request θα περάσει.

Αποσφαλμάτωση Cache Preflight

Ελέγξτε την τιμή Access-Control-Max-Age για να δείτε πόσο χρόνο θα κάνει cache ο browser τα αποτελέσματα preflight — χρήσιμο κατά τη δοκιμή μετά από αλλαγές headers.

Δοκιμή Σε Πολλαπλά Περιβάλλοντα

Εκτελέστε το ίδιο τεστ CORS σε URL dev, staging και prod για να εντοπίσετε λανθασμένες ρυθμίσεις ανά περιβάλλον πριν τις εντοπίσουν οι χρήστες.

Τρόπος χρήσης
1

Ανοίξτε το CORS Checker

Κάντε κλικ στο εικονίδιο CORS στο dock του DevSuite Pro. Ανοίγει ένα panel με πεδία για URL, μέθοδο, origin και headers.

2

Εισάγετε URL & Μέθοδο Στόχου

Επικολλήστε το endpoint API που θέλετε να δοκιμάσετε και επιλέξτε τη μέθοδο HTTP (GET, POST, PUT, DELETE, κ.λπ.).

3

Ορίστε Origin & Headers

Το Origin έχει προεπιλογή την τρέχουσα σελίδα. Αλλάξτε το αν δοκιμάζετε διαφορετικό origin. Καταχωρίστε τυχόν προσαρμοσμένα request headers χωρισμένα με κόμμα.

4

Κάντε Κλικ στο Test CORS

Το εργαλείο εκτελεί το preflight (αν χρειάζεται) και το πραγματικό request, και εμφανίζει την κρίση και τους ελέγχους.

5

Διαβάστε & Διορθώστε

Αν είναι BLOCKED, η λίστα ανά έλεγχο σας λέει τι λείπει από την απάντηση του server. Διορθώστε το backend header και δοκιμάστε ξανά.

Είστε έτοιμοι να δοκιμάσετε;

Εγκαταστήστε το DevSuite Pro δωρεάν και ξεκλειδώστε 64+ εργαλεία προγραμματιστή για το πρόγραμμα περιήγησής σας.

Προσθήκη στο Chrome Προσθήκη στο Edge Προσθήκη στο FireFox