CORS Pārbaudītājs pārbauda, vai starpdomēnu pieprasījums no jūsu vietnes tiktu atļauts mērķa serverī. Izpilda preflight (OPTIONS) un faktisko pieprasījumu, sniedz ALLOWED/BLOCKED (ATĻAUTS/BLOĶĒTS) vērtējumu un sadala Access-Control-Allow-Origin, Methods, Headers un Credentials, lai jūs varētu precīzi noteikt, kāpēc pieprasījums neizdodas.
"Blocked by CORS" ir viena no mulsinošākajām kļūdām pārlūkprogrammas izstrādē — pārlūks klusi bloķē pieprasījumu, nesniedzot noderīgu informāciju jūsu kodam, un neapstrādātu CORS galveņu lasīšana ir laikietilpīga. CORS Pārbaudītājs padara visu ainu skaidru. Ievadiet mērķa URL, HTTP metodi un izcelsmi (origin), kā ko testēt (pēc noklusējuma jūsu pašreizējā lapa). Pēc izvēles uzskaitiet visas pielāgotās pieprasījuma galvenes, ko plānojat sūtīt (content-type, authorization utt.). Rīks pēc tam izpilda preflight OPTIONS pieprasījumu (automātiski pievienots, ja pieprasījums nav "vienkāršs"), kam seko faktiskais pieprasījums, un analizē katru attiecīgo CORS atbildes galveni. Tad tas parāda izpildes/neizpildes sadalījumu: vai Allow-Origin ir iestatīts pareizi, vai Allow-Methods ietver jūsu metodi, vai jūsu pielāgotās galvenes ir Allow-Headers, vai Allow-Credentials sakrīt ar jūsu credentials karodziņu? Gala vērtējums ir nepārprotams — ALLOWED vai BLOCKED — un pārbaužu saraksts precīzi pasaka, kas jālabo backend pusē.
Nosaka, kad tiktu izpildīts preflight OPTIONS pieprasījums (nevienkāršas metodes vai pielāgotas galvenes), un izpilda to automātiski ar pareizajām Access-Control-Request-* galvenēm.
Katrs CORS noteikums tiek novērtēts atsevišķi: izcelsmes sakritība, atļautās metodes, atļautās galvenes, credentials. Jūs precīzi redzat, kura pārbaude neizdodas.
Liels zaļš ALLOWED vai sarkans BLOCKED baneris augšpusē — nav jālasa galvenes, lai saprastu atbildi.
Parāda visas atbildes galvenes gan no preflight, gan faktiskā pieprasījuma, ar izceltām CORS specifiskajām galvenēm.
Izliekieties par jebkuru izcelsmi, ne tikai pašreizējo lapu — noderīgi, lai testētu, kā tiktu apstrādātas trešo pušu integrācijas.
Pārbaude tiek izpildīta no paplašinājuma fona procesa, tāpēc starpdomēnu pieprasījumus nebloķē paša mitinošās lapas CORS politika.
Kad jūsu frontend konsolē parāda CORS kļūdu, izmantojiet rīku, lai precīzi redzētu, kura galvene trūkst backend — daudz ātrāk nekā lasīt specifikāciju sadaļas.
Pirms jaunas publiskas API laišanas klajā testējiet to ar rīku, lai apstiprinātu, ka darbojas katra sagaidāmā izcelsmes, metodes un galvenes kombinācija.
Integrējoties ar trešās puses API, testējiet no savas izcelsmes ar plānotajām galvenēm, lai apstiprinātu, ka pieprasījums izies cauri.
Pārbaudiet Access-Control-Max-Age vērtību, lai redzētu, cik ilgi pārlūks kešos preflight rezultātus — noderīgi, testējot pēc galveņu izmaiņām.
Palaidiet to pašu CORS testu dev, staging un prod URL adresēs, lai atklātu videi specifiskas kļūdainas konfigurācijas, pirms tās atklāj lietotāji.
Noklikšķiniet uz CORS ikonas DevSuite Pro dokā. Atveras panelis ar URL, metodes, izcelsmes un galveņu ievadlaukiem.
Ielīmējiet testējamo API galapunktu un izvēlieties HTTP metodi (GET, POST, PUT, DELETE utt.).
Izcelsme pēc noklusējuma ir pašreizējā lapa. Mainiet to, ja testējat citu izcelsmi. Uzskaitiet pielāgotās pieprasījuma galvenes, atdalot ar komatu.
Rīks izpilda preflight (ja nepieciešams) un faktisko pieprasījumu, tad parāda vērtējumu un pārbaudes.
Ja BLOCKED, pārbaužu saraksts pasaka, kas trūkst servera atbildē. Salabojiet backend galveni un testējiet vēlreiz.
Instalējiet DevSuite Pro bez maksas un atbloķējiet 64+ izstrādātāju rīkus savam pārlūkam.