← Kembali ke Ciri
Free

Penyemak CORS

Penyemak CORS menguji sama ada permintaan silang asal daripada laman anda akan dibenarkan oleh pelayan sasaran. Menjalankan preflight (OPTIONS) dan permintaan sebenar, melaporkan keputusan DIBENARKAN/DISEKAT, dan memecahkan Access-Control-Allow-Origin, Methods, Headers, dan Credentials supaya anda dapat mengenal pasti dengan tepat mengapa permintaan gagal.

"Blocked by CORS" adalah salah satu ralat paling mengelirukan dalam pembangunan pelayar — pelayar secara senyap menghalang permintaan tanpa memberikan maklumat berguna kepada kod anda, dan membaca header CORS mentah adalah membosankan. Penyemak CORS menjadikan keseluruhan gambaran jelas. Masukkan URL sasaran, kaedah HTTP, dan asal yang anda mahu uji sebagai (lalai kepada halaman semasa anda). Secara pilihan, senaraikan sebarang header permintaan tersuai yang anda rancang untuk hantar (content-type, authorization, dan sebagainya). Alat ini kemudian menjalankan permintaan preflight OPTIONS (ditambah secara automatik apabila permintaan bukan "simple") diikuti dengan permintaan sebenar, dan menghurai setiap header respons CORS yang berkaitan. Ia kemudian memaparkan pecahan lulus/gagal: adakah Allow-Origin ditetapkan dengan betul, adakah Allow-Methods merangkumi kaedah anda, adakah header tersuai anda dalam Allow-Headers, adakah Allow-Credentials sepadan dengan bendera kelayakan anda? Keputusan akhir adalah jelas tanpa keraguan — DIBENARKAN atau DISEKAT — dan senarai per-semakan memberitahu anda dengan tepat apa yang perlu diperbaiki pada bahagian belakang.

Pratonton Langsung
example.com
Pemeriksa CORS ✓ Ujian selesai
POST https://api.backend.com/users
Asal:https://app.example.com Tajuk:content-type,authorization
✓ Permintaan akan DIBENARKAN
Pemeriksaan
Allow-Origin memadankan https://app.example.com
Kaedah POST dibenarkan
Tajuk permintaan dibenarkan oleh Allow-Headers
Praflight (OPTIONS) · 204 Tiada Kandungan
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Ciri-ciri Utama

Pengesanan Preflight Automatik

Mengesan bila permintaan preflight OPTIONS akan dijalankan (kaedah bukan-simple atau header tersuai) dan mencetuskannya secara automatik dengan header Access-Control-Request-* yang betul.

Pecahan Per-Semakan

Setiap peraturan CORS dinilai secara individu: padanan asal, kaedah dibenarkan, header dibenarkan, kelayakan. Anda dapat lihat dengan tepat semakan mana yang gagal.

Keputusan Tanpa Keraguan

Sepanduk besar hijau DIBENARKAN atau merah DISEKAT di bahagian atas — tiada keperluan membaca header untuk mencari jawapannya.

Pemeriksaan Header Penuh

Memaparkan setiap header respons daripada permintaan preflight dan permintaan sebenar, dengan header khusus CORS diserlahkan.

Ujian Asal Tersuai

Berpura-pura menjadi mana-mana asal, bukan sekadar halaman semasa — berguna untuk menguji cara integrasi pihak ketiga akan dikendalikan.

Berfungsi Daripada Latar Belakang

Ujian dijalankan daripada latar belakang sambungan supaya fetch silang asal tidak disekat oleh polisi CORS halaman perumah itu sendiri.

Kes Penggunaan Biasa

Menyahpepijat Ralat "Blocked by CORS"

Apabila bahagian hadapan anda memaparkan ralat CORS dalam konsol, gunakan alat ini untuk melihat dengan tepat header mana yang tiada pada bahagian belakang — jauh lebih pantas daripada membaca bahagian spesifikasi.

Mengesahkan Konfigurasi CORS API

Sebelum melancarkan API awam baharu, uji daripada alat ini untuk mengesahkan setiap kombinasi asal, kaedah, dan header yang dijangka berfungsi.

Ujian Integrasi Pihak Ketiga

Apabila berintegrasi dengan API pihak ketiga, uji daripada asal anda dengan header yang dirancang untuk mengesahkan permintaan akan berjaya.

Nyahpepijat Cache Preflight

Semak nilai Access-Control-Max-Age untuk melihat berapa lama pelayar akan menyimpan cache keputusan preflight — berguna semasa menguji selepas perubahan header.

Ujian Silang Persekitaran

Jalankan ujian CORS yang sama terhadap URL dev, staging, dan prod untuk menangkap salah konfigurasi khusus persekitaran sebelum pengguna melakukannya.

Cara Guna
1

Buka Penyemak CORS

Klik ikon CORS dalam dok DevSuite Pro. Panel akan dibuka dengan input URL, kaedah, asal, dan header.

2

Masukkan URL Sasaran & Kaedah

Tampal titik akhir API yang anda mahu uji dan pilih kaedah HTTP (GET, POST, PUT, DELETE, dan sebagainya).

3

Tetapkan Asal & Header

Asal lalai kepada halaman semasa. Ubahnya jika menguji asal yang berbeza. Senaraikan sebarang header permintaan tersuai dipisahkan dengan koma.

4

Klik Test CORS

Alat ini menjalankan preflight (jika perlu) dan permintaan sebenar, kemudian memaparkan keputusan dan semakan.

5

Baca & Betulkan

Jika DISEKAT, senarai per-semakan memberitahu anda apa yang tiada dalam respons pelayan. Betulkan header bahagian belakang dan uji semula.

Sedia untuk Mencuba?

Pasang DevSuite Pro secara percuma dan buka 64+ alat pembangun untuk pelayar anda.

Tambah ke Chrome Tambah ke Edge Tambah ke FireFox