Penyemak CORS menguji sama ada permintaan silang asal daripada laman anda akan dibenarkan oleh pelayan sasaran. Menjalankan preflight (OPTIONS) dan permintaan sebenar, melaporkan keputusan DIBENARKAN/DISEKAT, dan memecahkan Access-Control-Allow-Origin, Methods, Headers, dan Credentials supaya anda dapat mengenal pasti dengan tepat mengapa permintaan gagal.
"Blocked by CORS" adalah salah satu ralat paling mengelirukan dalam pembangunan pelayar — pelayar secara senyap menghalang permintaan tanpa memberikan maklumat berguna kepada kod anda, dan membaca header CORS mentah adalah membosankan. Penyemak CORS menjadikan keseluruhan gambaran jelas. Masukkan URL sasaran, kaedah HTTP, dan asal yang anda mahu uji sebagai (lalai kepada halaman semasa anda). Secara pilihan, senaraikan sebarang header permintaan tersuai yang anda rancang untuk hantar (content-type, authorization, dan sebagainya). Alat ini kemudian menjalankan permintaan preflight OPTIONS (ditambah secara automatik apabila permintaan bukan "simple") diikuti dengan permintaan sebenar, dan menghurai setiap header respons CORS yang berkaitan. Ia kemudian memaparkan pecahan lulus/gagal: adakah Allow-Origin ditetapkan dengan betul, adakah Allow-Methods merangkumi kaedah anda, adakah header tersuai anda dalam Allow-Headers, adakah Allow-Credentials sepadan dengan bendera kelayakan anda? Keputusan akhir adalah jelas tanpa keraguan — DIBENARKAN atau DISEKAT — dan senarai per-semakan memberitahu anda dengan tepat apa yang perlu diperbaiki pada bahagian belakang.
Mengesan bila permintaan preflight OPTIONS akan dijalankan (kaedah bukan-simple atau header tersuai) dan mencetuskannya secara automatik dengan header Access-Control-Request-* yang betul.
Setiap peraturan CORS dinilai secara individu: padanan asal, kaedah dibenarkan, header dibenarkan, kelayakan. Anda dapat lihat dengan tepat semakan mana yang gagal.
Sepanduk besar hijau DIBENARKAN atau merah DISEKAT di bahagian atas — tiada keperluan membaca header untuk mencari jawapannya.
Memaparkan setiap header respons daripada permintaan preflight dan permintaan sebenar, dengan header khusus CORS diserlahkan.
Berpura-pura menjadi mana-mana asal, bukan sekadar halaman semasa — berguna untuk menguji cara integrasi pihak ketiga akan dikendalikan.
Ujian dijalankan daripada latar belakang sambungan supaya fetch silang asal tidak disekat oleh polisi CORS halaman perumah itu sendiri.
Apabila bahagian hadapan anda memaparkan ralat CORS dalam konsol, gunakan alat ini untuk melihat dengan tepat header mana yang tiada pada bahagian belakang — jauh lebih pantas daripada membaca bahagian spesifikasi.
Sebelum melancarkan API awam baharu, uji daripada alat ini untuk mengesahkan setiap kombinasi asal, kaedah, dan header yang dijangka berfungsi.
Apabila berintegrasi dengan API pihak ketiga, uji daripada asal anda dengan header yang dirancang untuk mengesahkan permintaan akan berjaya.
Semak nilai Access-Control-Max-Age untuk melihat berapa lama pelayar akan menyimpan cache keputusan preflight — berguna semasa menguji selepas perubahan header.
Jalankan ujian CORS yang sama terhadap URL dev, staging, dan prod untuk menangkap salah konfigurasi khusus persekitaran sebelum pengguna melakukannya.
Klik ikon CORS dalam dok DevSuite Pro. Panel akan dibuka dengan input URL, kaedah, asal, dan header.
Tampal titik akhir API yang anda mahu uji dan pilih kaedah HTTP (GET, POST, PUT, DELETE, dan sebagainya).
Asal lalai kepada halaman semasa. Ubahnya jika menguji asal yang berbeza. Senaraikan sebarang header permintaan tersuai dipisahkan dengan koma.
Alat ini menjalankan preflight (jika perlu) dan permintaan sebenar, kemudian memaparkan keputusan dan semakan.
Jika DISEKAT, senarai per-semakan memberitahu anda apa yang tiada dalam respons pelayan. Betulkan header bahagian belakang dan uji semula.
Pasang DevSuite Pro secara percuma dan buka 64+ alat pembangun untuk pelayar anda.