← Atgal į funkcijas
Free

CORS tikrintuvas

CORS Checker patikrina, ar kelių domenų (cross-origin) užklausa iš jūsų svetainės būtų leidžiama tikslinio serverio. Vykdo preflight (OPTIONS) ir faktinę užklausą, pateikia ALLOWED/BLOCKED verdiktą ir išskaido Access-Control-Allow-Origin, Methods, Headers bei Credentials, kad galėtumėte tiksliai nustatyti, kodėl užklausa nepavyksta.

„Blocked by CORS“ yra viena painiausių klaidų naršyklės kūrime – naršyklė tyliai užblokuoja užklausą, negrąžindama jūsų kodui naudingos informacijos, o skaityti neapdorotas CORS antraštes yra varginanti. CORS Checker viską padaro aišku. Įveskite tikslinį URL, HTTP metodą ir kilmę (origin), kuria norite testuoti (numatytoji – jūsų dabartinis puslapis). Papildomai nurodykite bet kokias pasirinktines užklausos antraštes, kurias planuojate siųsti (content-type, authorization ir kt.). Įrankis tada vykdo preflight OPTIONS užklausą (automatiškai pridedamą, kai užklausa nėra „paprasta“), po to – faktinę užklausą, ir išanalizuoja kiekvieną susijusią CORS atsakymo antraštę. Tada pateikiamas patikrinimų sąrašas: ar teisingai nustatytas Allow-Origin, ar Allow-Methods apima jūsų metodą, ar jūsų pasirinktinės antraštės yra Allow-Headers sąraše, ar Allow-Credentials atitinka jūsų credentials vėliavėlę? Galutinis verdiktas yra nedviprasmiškas – ALLOWED arba BLOCKED – o kiekvieno patikrinimo sąrašas nurodo, ką tiksliai reikia taisyti backend'e.

Tiesioginė peržiūra
example.com
CORS tikrinimas ✓ Testai baigti
POST https://api.backend.com/users
Kilmė:https://app.example.com Antraštės:content-type,authorization
✓ Prašymas būtų LEISTAS
Tikrinimai
Allow-Origin atitinka https://app.example.com
POST metodas leidžiamas
Prašymo antraštės leidžiamos iš Allow-Headers
Iš anksto (OPTIONS) · 204 Nėra turinio
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Pagrindinės savybės

Automatinis preflight aptikimas

Aptinka, kada bus vykdoma preflight OPTIONS užklausa (nepaprasti metodai ar pasirinktinės antraštės), ir automatiškai ją paleidžia su teisingomis Access-Control-Request-* antraštėmis.

Kiekvieno patikrinimo išskaidymas

Kiekviena CORS taisyklė vertinama atskirai: kilmės atitikimas, leidžiami metodai, leidžiamos antraštės, credentials. Matote tiksliai, kuris patikrinimas nepavyksta.

Nedviprasmiškas verdiktas

Didelė žalia ALLOWED arba raudona BLOCKED juosta viršuje – nereikia skaityti antraščių, kad sužinotumėte atsakymą.

Pilnas antraščių tikrinimas

Rodo kiekvieną atsakymo antraštę iš preflight ir faktinės užklausos, su paryškintomis CORS specifinėmis antraštėmis.

Pasirinktinės kilmės testavimas

Apsimeskite bet kokia kilme, ne tik dabartiniu puslapiu – naudinga testuojant, kaip būtų tvarkomos trečiųjų šalių integracijos.

Veikia iš background

Zondas vykdomas iš plėtinio background proceso, todėl kelių domenų užklausų neblokuoja pagrindinio puslapio CORS politika.

Dažni naudojimo atvejai

„Blocked by CORS“ klaidų derinimas

Kai jūsų frontend konsolėje rodo CORS klaidą, naudokite įrankį, kad tiksliai pamatytumėte, kurios antraštės trūksta backend'e – daug greičiau nei skaityti specifikacijos skyrius.

API CORS konfigūracijos tikrinimas

Prieš paleisdami naują viešą API, patestuokite jį su įrankiu, kad patvirtintumėte, jog kiekviena tikėtina kilmė, metodas ir antraščių kombinacija veikia.

Trečiųjų šalių integracijos testavimas

Integruodami su trečiosios šalies API, testuokite iš savo kilmės su planuojamomis antraštėmis, kad patvirtintumėte, jog užklausa praeis.

Preflight talpyklos derinimas

Patikrinkite Access-Control-Max-Age reikšmę, kad sužinotumėte, kiek laiko naršyklė talpins preflight rezultatus – naudinga testuojant po antraščių pakeitimų.

Testavimas keliose aplinkose

Paleiskite tą patį CORS testą dev, staging ir prod URL adresams, kad aptiktumėte aplinkai būdingas konfigūracijos klaidas anksčiau nei naudotojai.

Kaip naudoti
1

Atidarykite CORS Checker

Spustelėkite CORS piktogramą DevSuite Pro doke. Atsidaro skydelis su URL, metodo, kilmės ir antraščių laukais.

2

Įveskite tikslinį URL ir metodą

Įklijuokite API galinį tašką (endpoint), kurį norite testuoti, ir pasirinkite HTTP metodą (GET, POST, PUT, DELETE ir kt.).

3

Nustatykite kilmę ir antraštes

Kilmė pagal numatytuosius nustatymus yra dabartinis puslapis. Pakeiskite, jei testuojate kitą kilmę. Išvardinkite pasirinktines užklausos antraštes, atskirtas kableliais.

4

Spustelėkite Test CORS

Įrankis vykdo preflight (jei reikia) ir faktinę užklausą, tada pateikia verdiktą ir patikrinimus.

5

Perskaitykite ir ištaisykite

Jei BLOCKED, kiekvieno patikrinimo sąrašas nurodo, ko trūksta serverio atsakyme. Ištaisykite backend antraštę ir testuokite iš naujo.

Pasiruošę išbandyti?

Įdiekite „DevSuite Pro“ nemokamai ir atrakinkite 64+ kūrėjų įrankius savo naršyklei.

Pridėti prie Chrome Pridėti prie Edge Pridėti prie FireFox