← Tilbake til funksjoner
Free

CORS Checker

CORS Checker tester om en cross-origin-forespørsel fra siden din ville blitt tillatt av målserveren. Kjører preflight-forespørselen (OPTIONS) og den faktiske forespørselen, rapporterer en ALLOWED/BLOCKED-avgjørelse, og bryter ned Access-Control-Allow-Origin, Methods, Headers og Credentials, slik at du kan finne nøyaktig hvorfor en forespørsel feiler.

«Blocked by CORS» er en av de mest forvirrende feilene i nettleserutvikling — nettleseren blokkerer forespørselen stille uten å returnere nyttig informasjon til koden din, og det er tungvint å lese rå CORS-headere. CORS Checker gjør hele bildet klart. Skriv inn mål-URL-en, HTTP-metoden og opprinnelsen (origin) du vil teste som (standard er den nåværende siden din). Eventuelt kan du liste opp egendefinerte forespørselsheadere du planlegger å sende (content-type, authorization, osv.). Verktøyet kjører deretter preflight OPTIONS-forespørselen (legges automatisk til når forespørselen ikke er «enkel») etterfulgt av den faktiske forespørselen, og analyserer alle relevante CORS-responsheadere. Deretter vises en bestått/ikke-bestått-oversikt: er Allow-Origin satt riktig, inkluderer Allow-Methods metoden din, er dine egendefinerte headere med i Allow-Headers, matcher Allow-Credentials credentials-flagget ditt? Sluttresultatet er entydig — ALLOWED eller BLOCKED — og listen med enkeltsjekker forteller deg nøyaktig hva som må rettes på backend.

Live forhåndsvisning
example.com
CORS-kontroll ✓ Testing fullført
POST https://api.backend.com/users
Opprinnelse:https://app.example.com Topptekster:content-type,authorization
✓ Forespørsel ville vært TILLATT
Kontroller
Allow-Origin samsvarer med https://app.example.com
POST-metode er tillatt
Forespørselstopptekster er tillatt fra Allow-Headers
Preflight (OPTIONS) · 204 Ingen innhold
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Hovedfunksjoner

Automatisk preflight-deteksjon

Oppdager når en preflight OPTIONS-forespørsel ville blitt kjørt (ikke-enkle metoder eller egendefinerte headere) og sender den automatisk med korrekte Access-Control-Request-*-headere.

Oppdeling per sjekk

Hver CORS-regel evalueres individuelt: origin-treff, tillatte metoder, tillatte headere, credentials. Du ser nøyaktig hvilken sjekk som feiler.

Entydig avgjørelse

Stort grønt ALLOWED eller rødt BLOCKED-banner øverst — ingen behov for å lese headere for å finne svaret.

Full header-inspeksjon

Viser hver responsheader fra både preflight- og den faktiske forespørselen, med CORS-spesifikke headere uthevet.

Testing med egendefinert origin

Late som du er en hvilken som helst origin, ikke bare den nåværende siden — nyttig for å teste hvordan tredjepartsintegrasjoner ville blitt håndtert.

Kjører fra bakgrunnen

Sonderingen kjører fra utvidelsens bakgrunn, slik at cross-origin-forespørsler ikke blokkeres av vertssidens egen CORS-policy.

Vanlige bruksområder

Feilsøke «Blocked by CORS»-feil

Når frontend viser en CORS-feil i konsollen, bruk verktøyet til å se nøyaktig hvilken header backend mangler — mye raskere enn å lese spesifikasjonsavsnitt.

Validere API CORS-konfigurasjon

Før du lanserer et nytt offentlig API, test det fra verktøyet for å bekrefte at hver forventet kombinasjon av origin, metode og header fungerer.

Testing av tredjepartsintegrasjoner

Når du integrerer med et tredjeparts-API, test fra din origin med dine planlagte headere for å bekrefte at forespørselen vil slippe gjennom.

Feilsøking av preflight-cache

Sjekk Access-Control-Max-Age-verdien for å se hvor lenge nettleseren vil cache preflight-resultater — nyttig ved testing etter header-endringer.

Testing på tvers av miljøer

Kjør samme CORS-test mot dev-, staging- og produksjons-URL-er for å fange miljøspesifikke feilkonfigurasjoner før brukerne gjør det.

Slik bruker du det
1

Åpne CORS Checker

Klikk på CORS-ikonet i DevSuite Pro-dokken. Et panel åpnes med felter for URL, metode, origin og headere.

2

Angi mål-URL og metode

Lim inn API-endepunktet du vil teste og velg HTTP-metoden (GET, POST, PUT, DELETE, osv.).

3

Sett origin og headere

Origin er som standard den nåværende siden. Endre den hvis du tester en annen origin. List opp eventuelle egendefinerte forespørselsheadere kommaseparert.

4

Klikk Test CORS

Verktøyet kjører preflight (om nødvendig) og den faktiske forespørselen, og viser deretter avgjørelsen og sjekkene.

5

Les og rett opp

Hvis BLOCKED, forteller listen med enkeltsjekker hva som mangler i serverens respons. Rett opp headeren på backend og test på nytt.

Klar til å prøve?

Installer DevSuite Pro gratis og lås opp 64+ utviklerverktøy for nettleseren din.

Legg til i Chrome Legg til i Edge Legg til i FireFox