← Atpakaļ uz funkcijām
Free

CORS Pārbaudītājs

CORS Pārbaudītājs pārbauda, vai starpdomēnu pieprasījums no jūsu vietnes tiktu atļauts mērķa serverī. Izpilda preflight (OPTIONS) un faktisko pieprasījumu, sniedz ALLOWED/BLOCKED (ATĻAUTS/BLOĶĒTS) vērtējumu un sadala Access-Control-Allow-Origin, Methods, Headers un Credentials, lai jūs varētu precīzi noteikt, kāpēc pieprasījums neizdodas.

"Blocked by CORS" ir viena no mulsinošākajām kļūdām pārlūkprogrammas izstrādē — pārlūks klusi bloķē pieprasījumu, nesniedzot noderīgu informāciju jūsu kodam, un neapstrādātu CORS galveņu lasīšana ir laikietilpīga. CORS Pārbaudītājs padara visu ainu skaidru. Ievadiet mērķa URL, HTTP metodi un izcelsmi (origin), kā ko testēt (pēc noklusējuma jūsu pašreizējā lapa). Pēc izvēles uzskaitiet visas pielāgotās pieprasījuma galvenes, ko plānojat sūtīt (content-type, authorization utt.). Rīks pēc tam izpilda preflight OPTIONS pieprasījumu (automātiski pievienots, ja pieprasījums nav "vienkāršs"), kam seko faktiskais pieprasījums, un analizē katru attiecīgo CORS atbildes galveni. Tad tas parāda izpildes/neizpildes sadalījumu: vai Allow-Origin ir iestatīts pareizi, vai Allow-Methods ietver jūsu metodi, vai jūsu pielāgotās galvenes ir Allow-Headers, vai Allow-Credentials sakrīt ar jūsu credentials karodziņu? Gala vērtējums ir nepārprotams — ALLOWED vai BLOCKED — un pārbaužu saraksts precīzi pasaka, kas jālabo backend pusē.

Tiešraides priekšskatījums
example.com
CORS pārbaude ✓ Testēšana pabeigta
POST https://api.backend.com/users
Izcelsme:https://app.example.com Galvenes:content-type,authorization
✓ Pieprasījums tiktu ATĻAUTS
Pārbaudes
Allow-Origin atbilst https://app.example.com
POST metode ir atļauta
Pieprasījuma galvenes ir atļautas no Allow-Headers
Preflight (OPTIONS) · 204 Nav satura
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Galvenās funkcijas

Automātiska Preflight Noteikšana

Nosaka, kad tiktu izpildīts preflight OPTIONS pieprasījums (nevienkāršas metodes vai pielāgotas galvenes), un izpilda to automātiski ar pareizajām Access-Control-Request-* galvenēm.

Detalizēts Pārbaužu Sadalījums

Katrs CORS noteikums tiek novērtēts atsevišķi: izcelsmes sakritība, atļautās metodes, atļautās galvenes, credentials. Jūs precīzi redzat, kura pārbaude neizdodas.

Nepārprotams Vērtējums

Liels zaļš ALLOWED vai sarkans BLOCKED baneris augšpusē — nav jālasa galvenes, lai saprastu atbildi.

Pilna Galveņu Pārbaude

Parāda visas atbildes galvenes gan no preflight, gan faktiskā pieprasījuma, ar izceltām CORS specifiskajām galvenēm.

Pielāgotas Izcelsmes Testēšana

Izliekieties par jebkuru izcelsmi, ne tikai pašreizējo lapu — noderīgi, lai testētu, kā tiktu apstrādātas trešo pušu integrācijas.

Darbojas No Fona

Pārbaude tiek izpildīta no paplašinājuma fona procesa, tāpēc starpdomēnu pieprasījumus nebloķē paša mitinošās lapas CORS politika.

Biežākie lietošanas veidi

"Blocked by CORS" Kļūdu Atkļūdošana

Kad jūsu frontend konsolē parāda CORS kļūdu, izmantojiet rīku, lai precīzi redzētu, kura galvene trūkst backend — daudz ātrāk nekā lasīt specifikāciju sadaļas.

API CORS Konfigurācijas Validēšana

Pirms jaunas publiskas API laišanas klajā testējiet to ar rīku, lai apstiprinātu, ka darbojas katra sagaidāmā izcelsmes, metodes un galvenes kombinācija.

Trešo Pušu Integrāciju Testēšana

Integrējoties ar trešās puses API, testējiet no savas izcelsmes ar plānotajām galvenēm, lai apstiprinātu, ka pieprasījums izies cauri.

Preflight Kešatmiņas Atkļūdošana

Pārbaudiet Access-Control-Max-Age vērtību, lai redzētu, cik ilgi pārlūks kešos preflight rezultātus — noderīgi, testējot pēc galveņu izmaiņām.

Testēšana Starp Vidēm

Palaidiet to pašu CORS testu dev, staging un prod URL adresēs, lai atklātu videi specifiskas kļūdainas konfigurācijas, pirms tās atklāj lietotāji.

Kā lietot
1

Atveriet CORS Pārbaudītāju

Noklikšķiniet uz CORS ikonas DevSuite Pro dokā. Atveras panelis ar URL, metodes, izcelsmes un galveņu ievadlaukiem.

2

Ievadiet Mērķa URL un Metodi

Ielīmējiet testējamo API galapunktu un izvēlieties HTTP metodi (GET, POST, PUT, DELETE utt.).

3

Iestatiet Izcelsmi un Galvenes

Izcelsme pēc noklusējuma ir pašreizējā lapa. Mainiet to, ja testējat citu izcelsmi. Uzskaitiet pielāgotās pieprasījuma galvenes, atdalot ar komatu.

4

Noklikšķiniet Test CORS

Rīks izpilda preflight (ja nepieciešams) un faktisko pieprasījumu, tad parāda vērtējumu un pārbaudes.

5

Izlasiet un Salabojiet

Ja BLOCKED, pārbaužu saraksts pasaka, kas trūkst servera atbildē. Salabojiet backend galveni un testējiet vēlreiz.

Gatavs izmēģināt?

Instalējiet DevSuite Pro bez maksas un atbloķējiet 64+ izstrādātāju rīkus savam pārlūkam.

Pievienot pārlūkam Chrome Pievienot Edge Pievienot pārlūkam FireFox