A CORS Checker teszteli, hogy egy cross-origin kérés az Ön oldaláról engedélyezett lenne-e a célszerveren. Lefuttatja a preflight (OPTIONS) és a tényleges kérést, ALLOWED/BLOCKED ítéletet ad, majd részletezi az Access-Control-Allow-Origin, Methods, Headers és Credentials fejléceket, hogy pontosan lássa, miért hiúsul meg egy kérés.
A „Blocked by CORS” az egyik legzavaróbb hiba a böngészős fejlesztésben — a böngésző csendben megakadályozza a kérést anélkül, hogy hasznos információt adna a kódnak, a nyers CORS fejlécek olvasása pedig fárasztó. A CORS Checker érthetővé teszi a teljes képet. Adja meg a cél URL-t, a HTTP metódust és azt az origint, amelynek szerepében tesztelni szeretne (alapértelmezetten az aktuális oldal). Opcionálisan sorolja fel az egyéni request fejléceket, amelyeket küldeni tervez (content-type, authorization, stb.). Az eszköz ezután lefuttatja a preflight OPTIONS kérést (automatikusan hozzáadva, ha a kérés nem „egyszerű”), majd a tényleges kérést, és feldolgozza az összes releváns CORS válaszfejlécet. Utána megjelenít egy pass/fail bontást: helyesen van-e beállítva az Allow-Origin, tartalmazza-e az Allow-Methods a metódusát, szerepelnek-e az egyéni fejlécei az Allow-Headers-ben, egyezik-e az Allow-Credentials a hitelesítő adat jelzőjével? A végső ítélet egyértelmű — ALLOWED vagy BLOCKED —, és az egyes ellenőrzések listája pontosan megmutatja, mit kell javítani a backenden.
Felismeri, ha preflight OPTIONS kérés futna le (nem egyszerű metódusok vagy egyéni fejlécek), és automatikusan elindítja a megfelelő Access-Control-Request-* fejlécekkel.
Minden CORS szabály önállóan kerül kiértékelésre: origin egyezés, engedélyezett metódusok, engedélyezett fejlécek, hitelesítő adatok. Pontosan látja, melyik ellenőrzés bukik meg.
Nagy zöld ALLOWED vagy piros BLOCKED sáv a tetején — nem kell fejléceket olvasgatnia a válaszhoz.
Megjeleníti az összes válaszfejlécet a preflight és a tényleges kérésből is, a CORS-specifikus fejlécek kiemelve.
Tegyen úgy, mintha bármilyen origin lenne, nem csak az aktuális oldal — hasznos annak teszteléséhez, hogyan kezelnék a harmadik féltől származó integrációkat.
A vizsgálat a bővítmény háttérfolyamatából fut, így a cross-origin lekéréseket nem blokkolja a host oldal saját CORS-szabályzata.
Ha a frontend CORS hibát jelez a konzolon, használja az eszközt, hogy pontosan lássa, melyik fejléc hiányzik a backendről — sokkal gyorsabb, mint a specifikáció böngészése.
Mielőtt élesítene egy új publikus API-t, tesztelje az eszközből, hogy minden elvárt origin, metódus és fejléc kombináció megfelelően működik.
Egy külső API integrálásakor tesztelje a saját originjéről a tervezett fejlécekkel, hogy megerősítse: a kérés át fog jutni.
Ellenőrizze az Access-Control-Max-Age értéket, hogy lássa, mennyi ideig gyorsítótárazza a böngésző a preflight eredményeket — hasznos fejlécváltozás utáni teszteléshez.
Futtassa le ugyanazt a CORS tesztet a fejlesztői, staging és éles URL-eken, hogy a felhasználók előtt kiszűrje a környezetspecifikus hibás konfigurációkat.
Kattintson a CORS ikonra a DevSuite Pro dokkban. Megnyílik egy panel URL, metódus, origin és fejléc mezőkkel.
Illessze be a tesztelni kívánt API végpontot, majd válassza ki a HTTP metódust (GET, POST, PUT, DELETE, stb.).
Az origin alapértelmezetten az aktuális oldal. Változtassa meg, ha másik origint tesztel. Az egyéni request fejléceket vesszővel elválasztva sorolja fel.
Az eszköz lefuttatja a preflightot (ha szükséges) és a tényleges kérést, majd megjeleníti az ítéletet és az ellenőrzéseket.
Ha BLOCKED az eredmény, az ellenőrzési lista megmutatja, mi hiányzik a szerver válaszából. Javítsa a backend fejlécet, majd tesztelje újra.
Telepítse ingyen a DevSuite Pro-t, és oldjon fel 64+ fejlesztői eszközt böngészőjéhez.