CORS Checker testează dacă o cerere cross-origin de pe site-ul dumneavoastră ar fi permisă de serverul țintă. Rulează cererea preflight (OPTIONS) și cererea propriu-zisă, raportează un verdict ALLOWED/BLOCKED și detaliază Access-Control-Allow-Origin, Methods, Headers și Credentials, astfel încât să identificați exact de ce eșuează o cerere.
"Blocked by CORS" este una dintre cele mai derutante erori din dezvoltarea pentru browser — browser-ul blochează cererea în tăcere, fără a returna informații utile codului dumneavoastră, iar citirea header-elor CORS brute este obositoare. CORS Checker clarifică întreaga situație. Introduceți URL-ul țintă, metoda HTTP și originea pe care doriți să o testați (implicit este pagina curentă). Opțional, listați orice header-e personalizate pe care intenționați să le trimiteți (content-type, authorization etc.). Instrumentul rulează apoi cererea preflight OPTIONS (adăugată automat atunci când cererea nu este "simplă"), urmată de cererea propriu-zisă, și analizează fiecare header CORS relevant din răspuns. Apoi afișează o defalcare pass/fail: este Allow-Origin setat corect, include Allow-Methods metoda folosită, se regăsesc header-ele personalizate în Allow-Headers, corespunde Allow-Credentials cu flag-ul de credentials folosit? Verdictul final este lipsit de ambiguitate — ALLOWED sau BLOCKED — iar lista detaliată vă spune exact ce trebuie corectat pe backend.
Detectează când ar rula o cerere preflight OPTIONS (metode non-simple sau header-e personalizate) și o declanșează automat cu header-ele corecte Access-Control-Request-*.
Fiecare regulă CORS este evaluată individual: potrivirea originii, metodele permise, header-ele permise, credentials. Vedeți exact care verificare eșuează.
Un banner mare, verde ALLOWED sau roșu BLOCKED, afișat sus — fără a mai fi nevoie să citiți header-ele pentru a afla răspunsul.
Afișează fiecare header de răspuns, atât din cererea preflight, cât și din cererea propriu-zisă, cu header-ele specifice CORS evidențiate.
Simulați orice origine, nu doar pagina curentă — util pentru a testa cum ar fi tratate integrările cu terți.
Sonda rulează din background-ul extensiei, astfel încât cererile cross-origin nu sunt blocate de politica CORS proprie a paginii gazdă.
Când frontend-ul afișează o eroare CORS în consolă, folosiți instrumentul pentru a vedea exact ce header lipsește din backend — mult mai rapid decât citirea specificațiilor.
Înainte de a lansa un API public nou, testați-l cu instrumentul pentru a confirma că fiecare combinație de origine, metodă și header funcționează.
Când integrați un API terț, testați din originea dumneavoastră cu header-ele planificate pentru a confirma că cererea va trece.
Verificați valoarea Access-Control-Max-Age pentru a vedea cât timp va reține browser-ul rezultatele preflight în cache — util atunci când testați după modificări de header-e.
Rulați același test CORS pe URL-urile de dev, staging și prod pentru a depista erori de configurare specifice mediului înainte ca utilizatorii să le observe.
Faceți clic pe pictograma CORS din dock-ul DevSuite Pro. Se deschide un panou cu câmpuri pentru URL, metodă, origine și header-e.
Lipiți endpoint-ul API pe care doriți să-l testați și alegeți metoda HTTP (GET, POST, PUT, DELETE etc.).
Originea este implicit pagina curentă. Schimbați-o dacă testați o altă origine. Listați orice header-e personalizate de cerere, separate prin virgulă.
Instrumentul rulează preflight-ul (dacă este necesar) și cererea propriu-zisă, apoi afișează verdictul și verificările.
Dacă rezultatul este BLOCKED, lista detaliată vă spune ce lipsește din răspunsul serverului. Corectați header-ul pe backend și retestați.
Instalează DevSuite Pro gratuit și deblochează peste 64 de instrumente pentru dezvoltatori în browserul tău.