← Povratak na značajke
Free

CORS provjera

CORS provjera testira hoće li ciljani server dopustiti zahtjev različitog podrijetla (cross-origin) s vaše stranice. Izvršava preflight (OPTIONS) i stvarni zahtjev, prijavljuje presudu ALLOWED/BLOCKED i raščlanjuje Access-Control-Allow-Origin, Methods, Headers i Credentials kako biste točno utvrdili zašto zahtjev ne uspijeva.

"Blocked by CORS" jedna je od najzbunjujućih grešaka u razvoju za preglednik — preglednik tiho sprječava zahtjev bez vraćanja korisnih informacija vašem kodu, a čitanje sirovih CORS zaglavlja zna biti zamorno. CORS provjera razjašnjava cijelu sliku. Unesite ciljani URL, HTTP metodu i podrijetlo (origin) koje želite testirati (zadano je vaša trenutačna stranica). Po želji navedite prilagođena zaglavlja zahtjeva koja planirate poslati (content-type, authorization itd.). Alat zatim izvršava preflight OPTIONS zahtjev (automatski dodan kada zahtjev nije "jednostavan"), a potom stvarni zahtjev, te raščlanjuje svako relevantno CORS zaglavlje odgovora. Zatim prikazuje pregled prolaz/pad: je li Allow-Origin ispravno postavljen, sadrži li Allow-Methods vašu metodu, jesu li vaša prilagođena zaglavlja u Allow-Headers, odgovara li Allow-Credentials vašoj oznaci vjerodajnica? Konačna presuda je nedvosmislena — ALLOWED ili BLOCKED — a popis pojedinačnih provjera točno govori što treba popraviti na backendu.

Pregled uživo
example.com
CORS provjera ✓ Testiranje završeno
POST https://api.backend.com/users
Izvor:https://app.example.com Zaglavlja:content-type,authorization
✓ Zahtjev bi bio DOZVOLJEN
Provjere
Allow-Origin odgovara https://app.example.com
Metoda POST je dozvoljena
Zaglavlja zahtjeva su dozvoljena od Allow-Headers
Preflight (OPTIONS) · 204 Nema sadržaja
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Ključne značajke

Automatsko otkrivanje preflighta

Otkriva kada bi se izvršio preflight OPTIONS zahtjev (nejednostavne metode ili prilagođena zaglavlja) i automatski ga pokreće s ispravnim Access-Control-Request-* zaglavljima.

Raščlamba po pojedinačnoj provjeri

Svako CORS pravilo se procjenjuje zasebno: podudaranje podrijetla, dopuštene metode, dopuštena zaglavlja, vjerodajnice. Vidite točno koja provjera ne prolazi.

Nedvosmislena presuda

Velika zelena oznaka ALLOWED ili crvena BLOCKED na vrhu — bez potrebe za čitanjem zaglavlja da biste doznali odgovor.

Potpuna provjera zaglavlja

Prikazuje svako zaglavlje odgovora iz preflighta i stvarnog zahtjeva, s istaknutim CORS-specifičnim zaglavljima.

Testiranje prilagođenog podrijetla

Pretvarajte se da ste bilo koje podrijetlo, ne samo trenutačna stranica — korisno za testiranje kako bi se obrađivale integracije trećih strana.

Radi iz pozadine

Provjera se izvršava iz pozadine ekstenzije tako da zahtjevi različitog podrijetla nisu blokirani vlastitim CORS pravilima ciljane stranice.

Uobičajeni primjeri upotrebe

Otklanjanje grešaka "Blocked by CORS"

Kada vaš frontend u konzoli prikazuje CORS grešku, upotrijebite alat da vidite točno koje zaglavlje backend ne šalje — mnogo brže od čitanja dijelova specifikacije.

Provjera CORS konfiguracije API-ja

Prije objave novog javnog API-ja, testirajte ga alatom kako biste potvrdili da svaka očekivana kombinacija podrijetla, metode i zaglavlja radi.

Testiranje integracije s trećim stranama

Prilikom integracije s API-jem treće strane, testirajte sa svog podrijetla s planiranim zaglavljima kako biste potvrdili da će zahtjev proći.

Otklanjanje grešaka predmemorije preflighta

Provjerite vrijednost Access-Control-Max-Age da vidite koliko dugo će preglednik predmemorirati rezultate preflighta — korisno pri testiranju nakon promjena zaglavlja.

Testiranje kroz različita okruženja

Pokrenite isti CORS test na dev, staging i prod URL-ovima kako biste uhvatili pogreške specifične za okruženje prije nego što ih pronađu korisnici.

Kako koristiti
1

Otvorite CORS provjeru

Kliknite ikonu CORS u DevSuite Pro doku. Otvara se panel s poljima za URL, metodu, podrijetlo i zaglavlja.

2

Unesite ciljani URL i metodu

Zalijepite API krajnju točku koju želite testirati i odaberite HTTP metodu (GET, POST, PUT, DELETE itd.).

3

Postavite podrijetlo i zaglavlja

Podrijetlo je zadano na trenutačnu stranicu. Promijenite ga ako testirate drugo podrijetlo. Navedite prilagođena zaglavlja zahtjeva odvojena zarezom.

4

Kliknite Test CORS

Alat izvršava preflight (ako je potreban) i stvarni zahtjev, zatim prikazuje presudu i provjere.

5

Pročitajte i ispravite

Ako je BLOCKED, popis pojedinačnih provjera govori vam što nedostaje u odgovoru servera. Ispravite zaglavlje na backendu i ponovno testirajte.

Spremni za isprobavanje?

Instalirajte DevSuite Pro besplatno i otključajte 64+ razvojnih alata za svoj preglednik.

Dodaj u Chrome Dodaj u Edge Dodaj u FireFox