Το CORS Checker ελέγχει αν ένα cross-origin request από τον ιστότοπό σας θα επιτρεπόταν από τον server-στόχο. Εκτελεί το preflight (OPTIONS) και το πραγματικό request, αναφέρει μια κρίση ALLOWED/BLOCKED, και αναλύει τα Access-Control-Allow-Origin, Methods, Headers, και Credentials ώστε να εντοπίσετε ακριβώς γιατί ένα request αποτυγχάνει.
Το "Blocked by CORS" είναι ένα από τα πιο μπερδεμένα σφάλματα στην ανάπτυξη για browser — ο browser εμποδίζει σιωπηλά το request χωρίς να επιστρέφει χρήσιμες πληροφορίες στον κώδικά σας, και η ανάγνωση των ακατέργαστων CORS headers είναι κουραστική. Το CORS Checker κάνει ολόκληρη την εικόνα ξεκάθαρη. Εισάγετε το URL-στόχο, τη μέθοδο HTTP, και το origin με το οποίο θέλετε να κάνετε τη δοκιμή (προεπιλογή είναι η τρέχουσα σελίδα σας). Προαιρετικά, καταχωρίστε τυχόν προσαρμοσμένα request headers που σκοπεύετε να στείλετε (content-type, authorization, κ.λπ.). Το εργαλείο στη συνέχεια εκτελεί το preflight OPTIONS request (προστίθεται αυτόματα όταν το request δεν είναι "simple") ακολουθούμενο από το πραγματικό request, και αναλύει κάθε σχετικό CORS response header. Στη συνέχεια εμφανίζει μια ανάλυση επιτυχίας/αποτυχίας: είναι σωστά ρυθμισμένο το Allow-Origin, περιλαμβάνει το Allow-Methods τη μέθοδό σας, βρίσκονται τα προσαρμοσμένα headers σας στο Allow-Headers, ταιριάζει το Allow-Credentials με τη σημαία credentials σας; Η τελική κρίση είναι ξεκάθαρη — ALLOWED ή BLOCKED — και η λίστα ανά έλεγχο σάς λέει ακριβώς τι πρέπει να διορθώσετε στο backend.
Εντοπίζει πότε θα εκτελεστεί ένα preflight OPTIONS request (μη απλές μέθοδοι ή προσαρμοσμένα headers) και το ενεργοποιεί αυτόματα με τα σωστά headers Access-Control-Request-*.
Κάθε κανόνας CORS αξιολογείται ξεχωριστά: αντιστοιχία origin, επιτρεπόμενες μέθοδοι, επιτρεπόμενα headers, credentials. Βλέπετε ακριβώς ποιος έλεγχος αποτυγχάνει.
Μεγάλο πράσινο ALLOWED ή κόκκινο BLOCKED banner στην κορυφή — χωρίς να χρειάζεται ανάγνωση headers για να βρείτε την απάντηση.
Εμφανίζει κάθε response header τόσο από το preflight όσο και από το πραγματικό request, με τα CORS-specific headers επισημασμένα.
Προσποιηθείτε ότι είστε οποιοδήποτε origin, όχι μόνο η τρέχουσα σελίδα — χρήσιμο για δοκιμή του πώς θα αντιμετωπίζονταν ενσωματώσεις τρίτων.
Η δοκιμή εκτελείται από το background της επέκτασης, ώστε τα cross-origin fetches να μην μπλοκάρονται από την ίδια την πολιτική CORS της σελίδας-ξενιστή.
Όταν το frontend σας εμφανίζει σφάλμα CORS στην κονσόλα, χρησιμοποιήστε το εργαλείο για να δείτε ακριβώς ποιο header λείπει από το backend — πολύ πιο γρήγορο από την ανάγνωση προδιαγραφών.
Πριν κυκλοφορήσετε ένα νέο δημόσιο API, δοκιμάστε το από το εργαλείο για να επιβεβαιώσετε ότι κάθε αναμενόμενος συνδυασμός origin, μεθόδου, και header λειτουργεί.
Κατά την ενσωμάτωση με API τρίτου, δοκιμάστε από το origin σας με τα προγραμματισμένα headers για να επιβεβαιώσετε ότι το request θα περάσει.
Ελέγξτε την τιμή Access-Control-Max-Age για να δείτε πόσο χρόνο θα κάνει cache ο browser τα αποτελέσματα preflight — χρήσιμο κατά τη δοκιμή μετά από αλλαγές headers.
Εκτελέστε το ίδιο τεστ CORS σε URL dev, staging και prod για να εντοπίσετε λανθασμένες ρυθμίσεις ανά περιβάλλον πριν τις εντοπίσουν οι χρήστες.
Κάντε κλικ στο εικονίδιο CORS στο dock του DevSuite Pro. Ανοίγει ένα panel με πεδία για URL, μέθοδο, origin και headers.
Επικολλήστε το endpoint API που θέλετε να δοκιμάσετε και επιλέξτε τη μέθοδο HTTP (GET, POST, PUT, DELETE, κ.λπ.).
Το Origin έχει προεπιλογή την τρέχουσα σελίδα. Αλλάξτε το αν δοκιμάζετε διαφορετικό origin. Καταχωρίστε τυχόν προσαρμοσμένα request headers χωρισμένα με κόμμα.
Το εργαλείο εκτελεί το preflight (αν χρειάζεται) και το πραγματικό request, και εμφανίζει την κρίση και τους ελέγχους.
Αν είναι BLOCKED, η λίστα ανά έλεγχο σας λέει τι λείπει από την απάντηση του server. Διορθώστε το backend header και δοκιμάστε ξανά.
Εγκαταστήστε το DevSuite Pro δωρεάν και ξεκλειδώστε 64+ εργαλεία προγραμματιστή για το πρόγραμμα περιήγησής σας.