CORS Checker testib, kas päritoluülene päring sinu saidilt oleks sihtserveri poolt lubatud. Käivitab preflight (OPTIONS) ja tegeliku päringu, annab ALLOWED/BLOCKED vardikti ning jagab lahti Access-Control-Allow-Origin, Methods, Headers ja Credentials, et sa saaksid täpselt aru, miks päring ebaõnnestub.
"Blocked by CORS" on üks segasemaid vigu brauseriarenduses — brauser blokeerib päringu vaikimisi ilma su koodile kasulikku infot tagastamata, ning toorete CORS-päiste lugemine on tüütu. CORS Checker teeb kogu pildi selgeks. Sisesta sihturl, HTTP-meetod ja päritolu, millena testida (vaikimisi sinu praegune leht). Vabatahtlikult loetle mis tahes kohandatud päringupäised, mida kavatsed saata (content-type, authorization jne). Tööriist käivitab seejärel preflight OPTIONS päringu (lisatakse automaatselt, kui päring pole "lihtne"), millele järgneb tegelik päring, ning parsib iga asjakohase CORS-vastuspäise. Seejärel kuvatakse pass/fail jaotus: kas Allow-Origin on õigesti seatud, kas Allow-Methods sisaldab su meetodit, kas su kohandatud päised on Allow-Headers hulgas, kas Allow-Credentials sobib su credentials-lipuga? Lõplik vardikt on üheselt mõistetav — ALLOWED või BLOCKED — ja iga-kontrolli loend ütleb täpselt, mida backendis parandada.
Tuvastab, millal preflight OPTIONS päring käivituks (mittelihtsad meetodid või kohandatud päised) ja saadab selle automaatselt koos õigete Access-Control-Request-* päistega.
Iga CORS-reegel hinnatakse eraldi: päritolu vastavus, lubatud meetodid, lubatud päised, credentials. Näed täpselt, milline kontroll ebaõnnestub.
Suur roheline ALLOWED või punane BLOCKED bänner üleval — pole vaja päiseid lugeda, et vastust leida.
Näitab kõiki vastusepäiseid nii preflightist kui tegelikust päringust, CORS-spetsiifilised päised esile tõstetud.
Teeskle mis tahes päritolu, mitte ainult praegust lehte — kasulik, et testida, kuidas kolmanda osapoole integratsioone käsitletaks.
Uuring käivitatakse laienduse taustaprotsessist, nii et päritoluüleseid päringuid ei blokeeri hostlehe enda CORS-poliitika.
Kui su frontend näitab konsoolis CORS-viga, kasuta tööriista, et näha täpselt, milline päis backendis puudub — palju kiirem kui spetsifikatsiooni jaotisi lugeda.
Enne uue avaliku API väljasaatmist testi seda tööriistaga, et kinnitada iga eeldatava päritolu, meetodi ja päisekombinatsiooni toimimist.
Kolmanda osapoole API-ga integreerudes testi oma päritolust koos kavandatud päistega, et kinnitada päringu läbiminekut.
Kontrolli Access-Control-Max-Age väärtust, et näha, kui kaua brauser preflight-tulemusi vahemällu salvestab — kasulik pärast päiste muutmist testimisel.
Käivita sama CORS-test dev-, staging- ja prod-URL-ide vastu, et püüda keskkonnaspetsiifilised valesätted enne kasutajaid.
Klõpsa DevSuite Pro dokis CORS ikoonil. Avaneb paneel URL-i, meetodi, päritolu ja päiste sisestusväljadega.
Kleebi API otspunkt, mida soovid testida, ja vali HTTP-meetod (GET, POST, PUT, DELETE jne).
Päritolu on vaikimisi praegune leht. Muuda seda, kui testid teistsugust päritolu. Loetle kohandatud päringupäised komadega eraldatult.
Tööriist käivitab preflighti (kui vaja) ja tegeliku päringu ning kuvab seejärel vardikti ja kontrollid.
Kui BLOCKED, ütleb iga-kontrolli loend, mis serveri vastusest puudub. Paranda backendi päis ja testi uuesti.
Paigaldage DevSuite Pro tasuta ja avage 64+ arendustööriista oma brauserile.