← Înapoi la Funcționalități
Free

Verificator CORS

CORS Checker testează dacă o cerere cross-origin de pe site-ul dumneavoastră ar fi permisă de serverul țintă. Rulează cererea preflight (OPTIONS) și cererea propriu-zisă, raportează un verdict ALLOWED/BLOCKED și detaliază Access-Control-Allow-Origin, Methods, Headers și Credentials, astfel încât să identificați exact de ce eșuează o cerere.

"Blocked by CORS" este una dintre cele mai derutante erori din dezvoltarea pentru browser — browser-ul blochează cererea în tăcere, fără a returna informații utile codului dumneavoastră, iar citirea header-elor CORS brute este obositoare. CORS Checker clarifică întreaga situație. Introduceți URL-ul țintă, metoda HTTP și originea pe care doriți să o testați (implicit este pagina curentă). Opțional, listați orice header-e personalizate pe care intenționați să le trimiteți (content-type, authorization etc.). Instrumentul rulează apoi cererea preflight OPTIONS (adăugată automat atunci când cererea nu este "simplă"), urmată de cererea propriu-zisă, și analizează fiecare header CORS relevant din răspuns. Apoi afișează o defalcare pass/fail: este Allow-Origin setat corect, include Allow-Methods metoda folosită, se regăsesc header-ele personalizate în Allow-Headers, corespunde Allow-Credentials cu flag-ul de credentials folosit? Verdictul final este lipsit de ambiguitate — ALLOWED sau BLOCKED — iar lista detaliată vă spune exact ce trebuie corectat pe backend.

Previzualizare în Direct
example.com
Verificator CORS ✓ Testare completă
POST https://api.backend.com/users
Origine:https://app.example.com Anteturi:content-type,authorization
✓ Cererea ar fi PERMISĂ
Verificări
Allow-Origin se potrivește cu https://app.example.com
Metoda POST este permisă
Anteturile cererii sunt permise de Allow-Headers
Preflight (OPTIONS) · 204 Fără conținut
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Caracteristici Principale

Detectare Automată a Preflight-ului

Detectează când ar rula o cerere preflight OPTIONS (metode non-simple sau header-e personalizate) și o declanșează automat cu header-ele corecte Access-Control-Request-*.

Defalcare pe Fiecare Verificare

Fiecare regulă CORS este evaluată individual: potrivirea originii, metodele permise, header-ele permise, credentials. Vedeți exact care verificare eșuează.

Verdict Fără Ambiguitate

Un banner mare, verde ALLOWED sau roșu BLOCKED, afișat sus — fără a mai fi nevoie să citiți header-ele pentru a afla răspunsul.

Inspecție Completă a Header-elor

Afișează fiecare header de răspuns, atât din cererea preflight, cât și din cererea propriu-zisă, cu header-ele specifice CORS evidențiate.

Testare cu Origine Personalizată

Simulați orice origine, nu doar pagina curentă — util pentru a testa cum ar fi tratate integrările cu terți.

Rulează din Background

Sonda rulează din background-ul extensiei, astfel încât cererile cross-origin nu sunt blocate de politica CORS proprie a paginii gazdă.

Cazuri de Utilizare Comune

Depanarea Erorilor "Blocked by CORS"

Când frontend-ul afișează o eroare CORS în consolă, folosiți instrumentul pentru a vedea exact ce header lipsește din backend — mult mai rapid decât citirea specificațiilor.

Validarea Configurației CORS a unui API

Înainte de a lansa un API public nou, testați-l cu instrumentul pentru a confirma că fiecare combinație de origine, metodă și header funcționează.

Testarea Integrărilor cu Terți

Când integrați un API terț, testați din originea dumneavoastră cu header-ele planificate pentru a confirma că cererea va trece.

Depanarea Cache-ului Preflight

Verificați valoarea Access-Control-Max-Age pentru a vedea cât timp va reține browser-ul rezultatele preflight în cache — util atunci când testați după modificări de header-e.

Testare Cross-Environment

Rulați același test CORS pe URL-urile de dev, staging și prod pentru a depista erori de configurare specifice mediului înainte ca utilizatorii să le observe.

Cum se Folosește
1

Deschideți CORS Checker

Faceți clic pe pictograma CORS din dock-ul DevSuite Pro. Se deschide un panou cu câmpuri pentru URL, metodă, origine și header-e.

2

Introduceți URL-ul Țintă și Metoda

Lipiți endpoint-ul API pe care doriți să-l testați și alegeți metoda HTTP (GET, POST, PUT, DELETE etc.).

3

Setați Originea și Header-ele

Originea este implicit pagina curentă. Schimbați-o dacă testați o altă origine. Listați orice header-e personalizate de cerere, separate prin virgulă.

4

Faceți Clic pe Test CORS

Instrumentul rulează preflight-ul (dacă este necesar) și cererea propriu-zisă, apoi afișează verdictul și verificările.

5

Citiți și Corectați

Dacă rezultatul este BLOCKED, lista detaliată vă spune ce lipsește din răspunsul serverului. Corectați header-ul pe backend și retestați.

Ești Gata să Încerci?

Instalează DevSuite Pro gratuit și deblochează peste 64 de instrumente pentru dezvoltatori în browserul tău.

Adaugă în Chrome Adaugă la Edge Adaugă în FireFox