CORS provjera testira hoće li ciljani server dopustiti zahtjev različitog podrijetla (cross-origin) s vaše stranice. Izvršava preflight (OPTIONS) i stvarni zahtjev, prijavljuje presudu ALLOWED/BLOCKED i raščlanjuje Access-Control-Allow-Origin, Methods, Headers i Credentials kako biste točno utvrdili zašto zahtjev ne uspijeva.
"Blocked by CORS" jedna je od najzbunjujućih grešaka u razvoju za preglednik — preglednik tiho sprječava zahtjev bez vraćanja korisnih informacija vašem kodu, a čitanje sirovih CORS zaglavlja zna biti zamorno. CORS provjera razjašnjava cijelu sliku. Unesite ciljani URL, HTTP metodu i podrijetlo (origin) koje želite testirati (zadano je vaša trenutačna stranica). Po želji navedite prilagođena zaglavlja zahtjeva koja planirate poslati (content-type, authorization itd.). Alat zatim izvršava preflight OPTIONS zahtjev (automatski dodan kada zahtjev nije "jednostavan"), a potom stvarni zahtjev, te raščlanjuje svako relevantno CORS zaglavlje odgovora. Zatim prikazuje pregled prolaz/pad: je li Allow-Origin ispravno postavljen, sadrži li Allow-Methods vašu metodu, jesu li vaša prilagođena zaglavlja u Allow-Headers, odgovara li Allow-Credentials vašoj oznaci vjerodajnica? Konačna presuda je nedvosmislena — ALLOWED ili BLOCKED — a popis pojedinačnih provjera točno govori što treba popraviti na backendu.
Otkriva kada bi se izvršio preflight OPTIONS zahtjev (nejednostavne metode ili prilagođena zaglavlja) i automatski ga pokreće s ispravnim Access-Control-Request-* zaglavljima.
Svako CORS pravilo se procjenjuje zasebno: podudaranje podrijetla, dopuštene metode, dopuštena zaglavlja, vjerodajnice. Vidite točno koja provjera ne prolazi.
Velika zelena oznaka ALLOWED ili crvena BLOCKED na vrhu — bez potrebe za čitanjem zaglavlja da biste doznali odgovor.
Prikazuje svako zaglavlje odgovora iz preflighta i stvarnog zahtjeva, s istaknutim CORS-specifičnim zaglavljima.
Pretvarajte se da ste bilo koje podrijetlo, ne samo trenutačna stranica — korisno za testiranje kako bi se obrađivale integracije trećih strana.
Provjera se izvršava iz pozadine ekstenzije tako da zahtjevi različitog podrijetla nisu blokirani vlastitim CORS pravilima ciljane stranice.
Kada vaš frontend u konzoli prikazuje CORS grešku, upotrijebite alat da vidite točno koje zaglavlje backend ne šalje — mnogo brže od čitanja dijelova specifikacije.
Prije objave novog javnog API-ja, testirajte ga alatom kako biste potvrdili da svaka očekivana kombinacija podrijetla, metode i zaglavlja radi.
Prilikom integracije s API-jem treće strane, testirajte sa svog podrijetla s planiranim zaglavljima kako biste potvrdili da će zahtjev proći.
Provjerite vrijednost Access-Control-Max-Age da vidite koliko dugo će preglednik predmemorirati rezultate preflighta — korisno pri testiranju nakon promjena zaglavlja.
Pokrenite isti CORS test na dev, staging i prod URL-ovima kako biste uhvatili pogreške specifične za okruženje prije nego što ih pronađu korisnici.
Kliknite ikonu CORS u DevSuite Pro doku. Otvara se panel s poljima za URL, metodu, podrijetlo i zaglavlja.
Zalijepite API krajnju točku koju želite testirati i odaberite HTTP metodu (GET, POST, PUT, DELETE itd.).
Podrijetlo je zadano na trenutačnu stranicu. Promijenite ga ako testirate drugo podrijetlo. Navedite prilagođena zaglavlja zahtjeva odvojena zarezom.
Alat izvršava preflight (ako je potreban) i stvarni zahtjev, zatim prikazuje presudu i provjere.
Ako je BLOCKED, popis pojedinačnih provjera govori vam što nedostaje u odgovoru servera. Ispravite zaglavlje na backendu i ponovno testirajte.
Instalirajte DevSuite Pro besplatno i otključajte 64+ razvojnih alata za svoj preglednik.