← Tagasi funktsioonide juurde
Free

CORS Checker

CORS Checker testib, kas päritoluülene päring sinu saidilt oleks sihtserveri poolt lubatud. Käivitab preflight (OPTIONS) ja tegeliku päringu, annab ALLOWED/BLOCKED vardikti ning jagab lahti Access-Control-Allow-Origin, Methods, Headers ja Credentials, et sa saaksid täpselt aru, miks päring ebaõnnestub.

"Blocked by CORS" on üks segasemaid vigu brauseriarenduses — brauser blokeerib päringu vaikimisi ilma su koodile kasulikku infot tagastamata, ning toorete CORS-päiste lugemine on tüütu. CORS Checker teeb kogu pildi selgeks. Sisesta sihturl, HTTP-meetod ja päritolu, millena testida (vaikimisi sinu praegune leht). Vabatahtlikult loetle mis tahes kohandatud päringupäised, mida kavatsed saata (content-type, authorization jne). Tööriist käivitab seejärel preflight OPTIONS päringu (lisatakse automaatselt, kui päring pole "lihtne"), millele järgneb tegelik päring, ning parsib iga asjakohase CORS-vastuspäise. Seejärel kuvatakse pass/fail jaotus: kas Allow-Origin on õigesti seatud, kas Allow-Methods sisaldab su meetodit, kas su kohandatud päised on Allow-Headers hulgas, kas Allow-Credentials sobib su credentials-lipuga? Lõplik vardikt on üheselt mõistetav — ALLOWED või BLOCKED — ja iga-kontrolli loend ütleb täpselt, mida backendis parandada.

Reaalajas eelvaade
example.com
CORS kontrollija ✓ Testimine lõpetatud
POST https://api.backend.com/users
Allikas:https://app.example.com Päised:content-type,authorization
✓ Taotlus oleks LUBATUD
Kontrolli
Luba-allikas vastab https://app.example.com
Meetod POST on lubatud
Taotluse päised lubatud Allow-Headers poolt
Eelkontroll (OPTIONS) · 204 No Content
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Põhifunktsioonid

Automaatne Preflight Tuvastamine

Tuvastab, millal preflight OPTIONS päring käivituks (mittelihtsad meetodid või kohandatud päised) ja saadab selle automaatselt koos õigete Access-Control-Request-* päistega.

Kontrollhaaval Jaotus

Iga CORS-reegel hinnatakse eraldi: päritolu vastavus, lubatud meetodid, lubatud päised, credentials. Näed täpselt, milline kontroll ebaõnnestub.

Üheselt Mõistetav Vardikt

Suur roheline ALLOWED või punane BLOCKED bänner üleval — pole vaja päiseid lugeda, et vastust leida.

Täielik Päiste Uurimine

Näitab kõiki vastusepäiseid nii preflightist kui tegelikust päringust, CORS-spetsiifilised päised esile tõstetud.

Kohandatud Päritolu Testimine

Teeskle mis tahes päritolu, mitte ainult praegust lehte — kasulik, et testida, kuidas kolmanda osapoole integratsioone käsitletaks.

Töötab Taustaprotsessist

Uuring käivitatakse laienduse taustaprotsessist, nii et päritoluüleseid päringuid ei blokeeri hostlehe enda CORS-poliitika.

Tavalised kasutusjuhud

"Blocked by CORS" Vigade Silumine

Kui su frontend näitab konsoolis CORS-viga, kasuta tööriista, et näha täpselt, milline päis backendis puudub — palju kiirem kui spetsifikatsiooni jaotisi lugeda.

API CORS-seadistuse Valideerimine

Enne uue avaliku API väljasaatmist testi seda tööriistaga, et kinnitada iga eeldatava päritolu, meetodi ja päisekombinatsiooni toimimist.

Kolmanda Osapoole Integratsiooni Testimine

Kolmanda osapoole API-ga integreerudes testi oma päritolust koos kavandatud päistega, et kinnitada päringu läbiminekut.

Preflight Vahemälu Silumine

Kontrolli Access-Control-Max-Age väärtust, et näha, kui kaua brauser preflight-tulemusi vahemällu salvestab — kasulik pärast päiste muutmist testimisel.

Keskkondadeülene Testimine

Käivita sama CORS-test dev-, staging- ja prod-URL-ide vastu, et püüda keskkonnaspetsiifilised valesätted enne kasutajaid.

Kuidas kasutada
1

Ava CORS Checker

Klõpsa DevSuite Pro dokis CORS ikoonil. Avaneb paneel URL-i, meetodi, päritolu ja päiste sisestusväljadega.

2

Sisesta Siht-URL & Meetod

Kleebi API otspunkt, mida soovid testida, ja vali HTTP-meetod (GET, POST, PUT, DELETE jne).

3

Määra Päritolu & Päised

Päritolu on vaikimisi praegune leht. Muuda seda, kui testid teistsugust päritolu. Loetle kohandatud päringupäised komadega eraldatult.

4

Klõpsa Test CORS

Tööriist käivitab preflighti (kui vaja) ja tegeliku päringu ning kuvab seejärel vardikti ja kontrollid.

5

Loe & Paranda

Kui BLOCKED, ütleb iga-kontrolli loend, mis serveri vastusest puudub. Paranda backendi päis ja testi uuesti.

Kas olete valmis alustama?

Paigaldage DevSuite Pro tasuta ja avage 64+ arendustööriista oma brauserile.

Lisa Chrome'i Lisa Edge'i Lisa FireFoxi