CORS Checker patikrina, ar kelių domenų (cross-origin) užklausa iš jūsų svetainės būtų leidžiama tikslinio serverio. Vykdo preflight (OPTIONS) ir faktinę užklausą, pateikia ALLOWED/BLOCKED verdiktą ir išskaido Access-Control-Allow-Origin, Methods, Headers bei Credentials, kad galėtumėte tiksliai nustatyti, kodėl užklausa nepavyksta.
„Blocked by CORS“ yra viena painiausių klaidų naršyklės kūrime – naršyklė tyliai užblokuoja užklausą, negrąžindama jūsų kodui naudingos informacijos, o skaityti neapdorotas CORS antraštes yra varginanti. CORS Checker viską padaro aišku. Įveskite tikslinį URL, HTTP metodą ir kilmę (origin), kuria norite testuoti (numatytoji – jūsų dabartinis puslapis). Papildomai nurodykite bet kokias pasirinktines užklausos antraštes, kurias planuojate siųsti (content-type, authorization ir kt.). Įrankis tada vykdo preflight OPTIONS užklausą (automatiškai pridedamą, kai užklausa nėra „paprasta“), po to – faktinę užklausą, ir išanalizuoja kiekvieną susijusią CORS atsakymo antraštę. Tada pateikiamas patikrinimų sąrašas: ar teisingai nustatytas Allow-Origin, ar Allow-Methods apima jūsų metodą, ar jūsų pasirinktinės antraštės yra Allow-Headers sąraše, ar Allow-Credentials atitinka jūsų credentials vėliavėlę? Galutinis verdiktas yra nedviprasmiškas – ALLOWED arba BLOCKED – o kiekvieno patikrinimo sąrašas nurodo, ką tiksliai reikia taisyti backend'e.
Aptinka, kada bus vykdoma preflight OPTIONS užklausa (nepaprasti metodai ar pasirinktinės antraštės), ir automatiškai ją paleidžia su teisingomis Access-Control-Request-* antraštėmis.
Kiekviena CORS taisyklė vertinama atskirai: kilmės atitikimas, leidžiami metodai, leidžiamos antraštės, credentials. Matote tiksliai, kuris patikrinimas nepavyksta.
Didelė žalia ALLOWED arba raudona BLOCKED juosta viršuje – nereikia skaityti antraščių, kad sužinotumėte atsakymą.
Rodo kiekvieną atsakymo antraštę iš preflight ir faktinės užklausos, su paryškintomis CORS specifinėmis antraštėmis.
Apsimeskite bet kokia kilme, ne tik dabartiniu puslapiu – naudinga testuojant, kaip būtų tvarkomos trečiųjų šalių integracijos.
Zondas vykdomas iš plėtinio background proceso, todėl kelių domenų užklausų neblokuoja pagrindinio puslapio CORS politika.
Kai jūsų frontend konsolėje rodo CORS klaidą, naudokite įrankį, kad tiksliai pamatytumėte, kurios antraštės trūksta backend'e – daug greičiau nei skaityti specifikacijos skyrius.
Prieš paleisdami naują viešą API, patestuokite jį su įrankiu, kad patvirtintumėte, jog kiekviena tikėtina kilmė, metodas ir antraščių kombinacija veikia.
Integruodami su trečiosios šalies API, testuokite iš savo kilmės su planuojamomis antraštėmis, kad patvirtintumėte, jog užklausa praeis.
Patikrinkite Access-Control-Max-Age reikšmę, kad sužinotumėte, kiek laiko naršyklė talpins preflight rezultatus – naudinga testuojant po antraščių pakeitimų.
Paleiskite tą patį CORS testą dev, staging ir prod URL adresams, kad aptiktumėte aplinkai būdingas konfigūracijos klaidas anksčiau nei naudotojai.
Spustelėkite CORS piktogramą DevSuite Pro doke. Atsidaro skydelis su URL, metodo, kilmės ir antraščių laukais.
Įklijuokite API galinį tašką (endpoint), kurį norite testuoti, ir pasirinkite HTTP metodą (GET, POST, PUT, DELETE ir kt.).
Kilmė pagal numatytuosius nustatymus yra dabartinis puslapis. Pakeiskite, jei testuojate kitą kilmę. Išvardinkite pasirinktines užklausos antraštes, atskirtas kableliais.
Įrankis vykdo preflight (jei reikia) ir faktinę užklausą, tada pateikia verdiktą ir patikrinimus.
Jei BLOCKED, kiekvieno patikrinimo sąrašas nurodo, ko trūksta serverio atsakyme. Ištaisykite backend antraštę ir testuokite iš naujo.
Įdiekite „DevSuite Pro“ nemokamai ir atrakinkite 64+ kūrėjų įrankius savo naršyklei.