CORS Checker tester om en cross-origin-forespørsel fra siden din ville blitt tillatt av målserveren. Kjører preflight-forespørselen (OPTIONS) og den faktiske forespørselen, rapporterer en ALLOWED/BLOCKED-avgjørelse, og bryter ned Access-Control-Allow-Origin, Methods, Headers og Credentials, slik at du kan finne nøyaktig hvorfor en forespørsel feiler.
«Blocked by CORS» er en av de mest forvirrende feilene i nettleserutvikling — nettleseren blokkerer forespørselen stille uten å returnere nyttig informasjon til koden din, og det er tungvint å lese rå CORS-headere. CORS Checker gjør hele bildet klart. Skriv inn mål-URL-en, HTTP-metoden og opprinnelsen (origin) du vil teste som (standard er den nåværende siden din). Eventuelt kan du liste opp egendefinerte forespørselsheadere du planlegger å sende (content-type, authorization, osv.). Verktøyet kjører deretter preflight OPTIONS-forespørselen (legges automatisk til når forespørselen ikke er «enkel») etterfulgt av den faktiske forespørselen, og analyserer alle relevante CORS-responsheadere. Deretter vises en bestått/ikke-bestått-oversikt: er Allow-Origin satt riktig, inkluderer Allow-Methods metoden din, er dine egendefinerte headere med i Allow-Headers, matcher Allow-Credentials credentials-flagget ditt? Sluttresultatet er entydig — ALLOWED eller BLOCKED — og listen med enkeltsjekker forteller deg nøyaktig hva som må rettes på backend.
Oppdager når en preflight OPTIONS-forespørsel ville blitt kjørt (ikke-enkle metoder eller egendefinerte headere) og sender den automatisk med korrekte Access-Control-Request-*-headere.
Hver CORS-regel evalueres individuelt: origin-treff, tillatte metoder, tillatte headere, credentials. Du ser nøyaktig hvilken sjekk som feiler.
Stort grønt ALLOWED eller rødt BLOCKED-banner øverst — ingen behov for å lese headere for å finne svaret.
Viser hver responsheader fra både preflight- og den faktiske forespørselen, med CORS-spesifikke headere uthevet.
Late som du er en hvilken som helst origin, ikke bare den nåværende siden — nyttig for å teste hvordan tredjepartsintegrasjoner ville blitt håndtert.
Sonderingen kjører fra utvidelsens bakgrunn, slik at cross-origin-forespørsler ikke blokkeres av vertssidens egen CORS-policy.
Når frontend viser en CORS-feil i konsollen, bruk verktøyet til å se nøyaktig hvilken header backend mangler — mye raskere enn å lese spesifikasjonsavsnitt.
Før du lanserer et nytt offentlig API, test det fra verktøyet for å bekrefte at hver forventet kombinasjon av origin, metode og header fungerer.
Når du integrerer med et tredjeparts-API, test fra din origin med dine planlagte headere for å bekrefte at forespørselen vil slippe gjennom.
Sjekk Access-Control-Max-Age-verdien for å se hvor lenge nettleseren vil cache preflight-resultater — nyttig ved testing etter header-endringer.
Kjør samme CORS-test mot dev-, staging- og produksjons-URL-er for å fange miljøspesifikke feilkonfigurasjoner før brukerne gjør det.
Klikk på CORS-ikonet i DevSuite Pro-dokken. Et panel åpnes med felter for URL, metode, origin og headere.
Lim inn API-endepunktet du vil teste og velg HTTP-metoden (GET, POST, PUT, DELETE, osv.).
Origin er som standard den nåværende siden. Endre den hvis du tester en annen origin. List opp eventuelle egendefinerte forespørselsheadere kommaseparert.
Verktøyet kjører preflight (om nødvendig) og den faktiske forespørselen, og viser deretter avgjørelsen og sjekkene.
Hvis BLOCKED, forteller listen med enkeltsjekker hva som mangler i serverens respons. Rett opp headeren på backend og test på nytt.
Installer DevSuite Pro gratis og lås opp 64+ utviklerverktøy for nettleseren din.