← Späť na funkcie
Free

CORS Kontrola

CORS Kontrola otestuje, či by cross-origin požiadavka z vašej stránky bola povolená cieľovým serverom. Spustí preflight (OPTIONS) a skutočnú požiadavku, vráti výsledok POVOLENÉ/BLOKOVANÉ a rozpíše Access-Control-Allow-Origin, Methods, Headers a Credentials, aby ste presne zistili, prečo požiadavka zlyháva.

"Blocked by CORS" je jedna z najmätúcejších chýb pri vývoji v prehliadači — prehliadač požiadavku ticho zablokuje bez toho, aby vášmu kódu vrátil užitočné informácie, a čítanie surových CORS hlavičiek je zdĺhavé. CORS Kontrola vám celý obraz sprehľadní. Zadajte cieľovú URL, HTTP metódu a pôvod (origin), za ktorý sa chcete vydávať pri teste (predvolene aktuálna stránka). Voliteľne uveďte akékoľvek vlastné hlavičky požiadavky, ktoré plánujete odoslať (content-type, authorization atď.). Nástroj následne spustí preflight OPTIONS požiadavku (automaticky pridanú, keď požiadavka nie je "jednoduchá"), za ňou skutočnú požiadavku a analyzuje každú relevantnú CORS hlavičku odpovede. Následne zobrazí rozpis úspech/zlyhanie: je Allow-Origin nastavené správne, obsahuje Allow-Methods vašu metódu, sú vaše vlastné hlavičky v Allow-Headers, zodpovedá Allow-Credentials vášmu príznaku credentials? Finálny výsledok je jednoznačný — POVOLENÉ alebo BLOKOVANÉ — a zoznam jednotlivých kontrol vám presne povie, čo treba opraviť na backende.

Živý náhľad
example.com
Kontrola CORS ✓ Testovanie dokončené
POST https://api.backend.com/users
Pôvod:https://app.example.com Záhlavie:content-type,authorization
✓ Požiadavka by bola POVOLENÁ
Kontroly
Allow-Origin sa zhoduje s https://app.example.com
Metóda POST je povolená
Záhlavie požiadavky povolené Allow-Headers
Preflight (OPTIONS) · 204 bez obsahu
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Kľúčové vlastnosti

Automatická Detekcia Preflightu

Rozpozná, kedy by sa spustila preflight OPTIONS požiadavka (nejednoduché metódy alebo vlastné hlavičky) a automaticky ju spustí so správnymi hlavičkami Access-Control-Request-*.

Rozpis Jednotlivých Kontrol

Každé CORS pravidlo sa vyhodnocuje samostatne: zhoda origin, povolené metódy, povolené hlavičky, credentials. Presne vidíte, ktorá kontrola zlyháva.

Jednoznačný Výsledok

Veľký zelený banner POVOLENÉ alebo červený BLOKOVANÉ hore — žiadne čítanie hlavičiek na zistenie odpovede.

Kompletná Kontrola Hlavičiek

Zobrazuje každú hlavičku odpovede z preflightu aj skutočnej požiadavky, s zvýraznenými CORS hlavičkami.

Testovanie Vlastného Origin

Vydávajte sa za akýkoľvek origin, nielen za aktuálnu stránku — užitočné pri testovaní, ako by boli spracované integrácie tretích strán.

Beží Z Pozadia

Sonda beží z pozadia rozšírenia, takže cross-origin fetch požiadavky nie sú blokované vlastnou CORS politikou hostiteľskej stránky.

Bežné prípady použitia

Ladenie Chýb "Blocked by CORS"

Keď váš frontend zobrazí v konzole CORS chybu, použite nástroj na zistenie presnej hlavičky, ktorá backendu chýba — oveľa rýchlejšie ako čítanie sekcií špecifikácie.

Overenie CORS Konfigurácie API

Pred nasadením novej verejnej API ju otestujte pomocou nástroja, aby ste potvrdili, že funguje každá očakávaná kombinácia origin, metódy a hlavičky.

Testovanie Integrácie Tretích Strán

Pri integrácii s API tretej strany otestujte z vášho origin s plánovanými hlavičkami, aby ste potvrdili, že požiadavka prejde.

Ladenie Preflight Cache

Skontrolujte hodnotu Access-Control-Max-Age, aby ste videli, ako dlho bude prehliadač ukladať výsledky preflightu do cache — užitočné pri testovaní po zmenách hlavičiek.

Testovanie Naprieč Prostrediami

Spustite rovnaký CORS test proti dev, staging a produkčným URL, aby ste odhalili chyby konfigurácie špecifické pre dané prostredie skôr, než ich nájdu používatelia.

Ako používať
1

Otvorte CORS Kontrolu

Kliknite na ikonu CORS v dokovacej lište DevSuite Pro. Otvorí sa panel s poľami URL, metóda, origin a hlavičky.

2

Zadajte Cieľovú URL & Metódu

Vložte API endpoint, ktorý chcete testovať, a vyberte HTTP metódu (GET, POST, PUT, DELETE atď.).

3

Nastavte Origin & Hlavičky

Origin je predvolene aktuálna stránka. Zmeňte ho, ak testujete iný origin. Uveďte akékoľvek vlastné hlavičky požiadavky oddelené čiarkou.

4

Kliknite Na Test CORS

Nástroj spustí preflight (ak je potrebný) a skutočnú požiadavku, následne zobrazí výsledok a kontroly.

5

Prečítajte Si A Opravte

Ak je výsledok BLOKOVANÉ, zoznam jednotlivých kontrol vám povie, čo v odpovedi servera chýba. Opravte hlavičku na backende a otestujte znova.

Pripravený vyskúšať?

Nainštalujte si DevSuite Pro zadarmo a odomknite viac ako 64 vývojárskych nástools pre váš prehliadač.

Pridať do Chrome Pridať do Edge Pridať do FireFox