← Vissza a funkciókhoz
Free

CORS Checker

A CORS Checker teszteli, hogy egy cross-origin kérés az Ön oldaláról engedélyezett lenne-e a célszerveren. Lefuttatja a preflight (OPTIONS) és a tényleges kérést, ALLOWED/BLOCKED ítéletet ad, majd részletezi az Access-Control-Allow-Origin, Methods, Headers és Credentials fejléceket, hogy pontosan lássa, miért hiúsul meg egy kérés.

A „Blocked by CORS” az egyik legzavaróbb hiba a böngészős fejlesztésben — a böngésző csendben megakadályozza a kérést anélkül, hogy hasznos információt adna a kódnak, a nyers CORS fejlécek olvasása pedig fárasztó. A CORS Checker érthetővé teszi a teljes képet. Adja meg a cél URL-t, a HTTP metódust és azt az origint, amelynek szerepében tesztelni szeretne (alapértelmezetten az aktuális oldal). Opcionálisan sorolja fel az egyéni request fejléceket, amelyeket küldeni tervez (content-type, authorization, stb.). Az eszköz ezután lefuttatja a preflight OPTIONS kérést (automatikusan hozzáadva, ha a kérés nem „egyszerű”), majd a tényleges kérést, és feldolgozza az összes releváns CORS válaszfejlécet. Utána megjelenít egy pass/fail bontást: helyesen van-e beállítva az Allow-Origin, tartalmazza-e az Allow-Methods a metódusát, szerepelnek-e az egyéni fejlécei az Allow-Headers-ben, egyezik-e az Allow-Credentials a hitelesítő adat jelzőjével? A végső ítélet egyértelmű — ALLOWED vagy BLOCKED —, és az egyes ellenőrzések listája pontosan megmutatja, mit kell javítani a backenden.

Élő előnézet
example.com
CORS ellenőrzés ✓ Tesztelés kész
POST https://api.backend.com/users
Szerzője:https://app.example.com Fejlécek:content-type,authorization
✓ A kérelem ENGEDÉLYEZVE lenne
Ellenőrzések
Az Allow-Origin megfelel a https://app.example.com-nak
A POST metódus engedélyezve
A kérelem fejlécei engedélyezve vannak az Allow-Headers-ből
Preflight (OPTIONS) · 204 Nincs tartalom
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Főbb jellemzők

Automatikus preflight-felismerés

Felismeri, ha preflight OPTIONS kérés futna le (nem egyszerű metódusok vagy egyéni fejlécek), és automatikusan elindítja a megfelelő Access-Control-Request-* fejlécekkel.

Ellenőrzésenkénti bontás

Minden CORS szabály önállóan kerül kiértékelésre: origin egyezés, engedélyezett metódusok, engedélyezett fejlécek, hitelesítő adatok. Pontosan látja, melyik ellenőrzés bukik meg.

Egyértelmű ítélet

Nagy zöld ALLOWED vagy piros BLOCKED sáv a tetején — nem kell fejléceket olvasgatnia a válaszhoz.

Teljes fejléc-vizsgálat

Megjeleníti az összes válaszfejlécet a preflight és a tényleges kérésből is, a CORS-specifikus fejlécek kiemelve.

Egyéni origin tesztelés

Tegyen úgy, mintha bármilyen origin lenne, nem csak az aktuális oldal — hasznos annak teszteléséhez, hogyan kezelnék a harmadik féltől származó integrációkat.

Háttérből működik

A vizsgálat a bővítmény háttérfolyamatából fut, így a cross-origin lekéréseket nem blokkolja a host oldal saját CORS-szabályzata.

Gyakori használati esetek

"Blocked by CORS" hibák hibakeresése

Ha a frontend CORS hibát jelez a konzolon, használja az eszközt, hogy pontosan lássa, melyik fejléc hiányzik a backendről — sokkal gyorsabb, mint a specifikáció böngészése.

API CORS konfiguráció validálása

Mielőtt élesítene egy új publikus API-t, tesztelje az eszközből, hogy minden elvárt origin, metódus és fejléc kombináció megfelelően működik.

Harmadik féltől származó integrációk tesztelése

Egy külső API integrálásakor tesztelje a saját originjéről a tervezett fejlécekkel, hogy megerősítse: a kérés át fog jutni.

Preflight gyorsítótár hibakeresése

Ellenőrizze az Access-Control-Max-Age értéket, hogy lássa, mennyi ideig gyorsítótárazza a böngésző a preflight eredményeket — hasznos fejlécváltozás utáni teszteléshez.

Környezetek közötti tesztelés

Futtassa le ugyanazt a CORS tesztet a fejlesztői, staging és éles URL-eken, hogy a felhasználók előtt kiszűrje a környezetspecifikus hibás konfigurációkat.

Használati útmutató
1

Nyissa meg a CORS Checkert

Kattintson a CORS ikonra a DevSuite Pro dokkban. Megnyílik egy panel URL, metódus, origin és fejléc mezőkkel.

2

Adja meg a cél URL-t és a metódust

Illessze be a tesztelni kívánt API végpontot, majd válassza ki a HTTP metódust (GET, POST, PUT, DELETE, stb.).

3

Állítsa be az origint és a fejléceket

Az origin alapértelmezetten az aktuális oldal. Változtassa meg, ha másik origint tesztel. Az egyéni request fejléceket vesszővel elválasztva sorolja fel.

4

Kattintson a Test CORS gombra

Az eszköz lefuttatja a preflightot (ha szükséges) és a tényleges kérést, majd megjeleníti az ítéletet és az ellenőrzéseket.

5

Olvassa el és javítsa

Ha BLOCKED az eredmény, az ellenőrzési lista megmutatja, mi hiányzik a szerver válaszából. Javítsa a backend fejlécet, majd tesztelje újra.

Készen áll a kipróbálásra?

Telepítse ingyen a DevSuite Pro-t, és oldjon fel 64+ fejlesztői eszközt böngészőjéhez.

Hozzáadás a Chrome-hoz Hozzáadás az Edge-hez Hozzáadás a FireFoxhoz