CORS Kontrola otestuje, či by cross-origin požiadavka z vašej stránky bola povolená cieľovým serverom. Spustí preflight (OPTIONS) a skutočnú požiadavku, vráti výsledok POVOLENÉ/BLOKOVANÉ a rozpíše Access-Control-Allow-Origin, Methods, Headers a Credentials, aby ste presne zistili, prečo požiadavka zlyháva.
"Blocked by CORS" je jedna z najmätúcejších chýb pri vývoji v prehliadači — prehliadač požiadavku ticho zablokuje bez toho, aby vášmu kódu vrátil užitočné informácie, a čítanie surových CORS hlavičiek je zdĺhavé. CORS Kontrola vám celý obraz sprehľadní. Zadajte cieľovú URL, HTTP metódu a pôvod (origin), za ktorý sa chcete vydávať pri teste (predvolene aktuálna stránka). Voliteľne uveďte akékoľvek vlastné hlavičky požiadavky, ktoré plánujete odoslať (content-type, authorization atď.). Nástroj následne spustí preflight OPTIONS požiadavku (automaticky pridanú, keď požiadavka nie je "jednoduchá"), za ňou skutočnú požiadavku a analyzuje každú relevantnú CORS hlavičku odpovede. Následne zobrazí rozpis úspech/zlyhanie: je Allow-Origin nastavené správne, obsahuje Allow-Methods vašu metódu, sú vaše vlastné hlavičky v Allow-Headers, zodpovedá Allow-Credentials vášmu príznaku credentials? Finálny výsledok je jednoznačný — POVOLENÉ alebo BLOKOVANÉ — a zoznam jednotlivých kontrol vám presne povie, čo treba opraviť na backende.
Rozpozná, kedy by sa spustila preflight OPTIONS požiadavka (nejednoduché metódy alebo vlastné hlavičky) a automaticky ju spustí so správnymi hlavičkami Access-Control-Request-*.
Každé CORS pravidlo sa vyhodnocuje samostatne: zhoda origin, povolené metódy, povolené hlavičky, credentials. Presne vidíte, ktorá kontrola zlyháva.
Veľký zelený banner POVOLENÉ alebo červený BLOKOVANÉ hore — žiadne čítanie hlavičiek na zistenie odpovede.
Zobrazuje každú hlavičku odpovede z preflightu aj skutočnej požiadavky, s zvýraznenými CORS hlavičkami.
Vydávajte sa za akýkoľvek origin, nielen za aktuálnu stránku — užitočné pri testovaní, ako by boli spracované integrácie tretích strán.
Sonda beží z pozadia rozšírenia, takže cross-origin fetch požiadavky nie sú blokované vlastnou CORS politikou hostiteľskej stránky.
Keď váš frontend zobrazí v konzole CORS chybu, použite nástroj na zistenie presnej hlavičky, ktorá backendu chýba — oveľa rýchlejšie ako čítanie sekcií špecifikácie.
Pred nasadením novej verejnej API ju otestujte pomocou nástroja, aby ste potvrdili, že funguje každá očakávaná kombinácia origin, metódy a hlavičky.
Pri integrácii s API tretej strany otestujte z vášho origin s plánovanými hlavičkami, aby ste potvrdili, že požiadavka prejde.
Skontrolujte hodnotu Access-Control-Max-Age, aby ste videli, ako dlho bude prehliadač ukladať výsledky preflightu do cache — užitočné pri testovaní po zmenách hlavičiek.
Spustite rovnaký CORS test proti dev, staging a produkčným URL, aby ste odhalili chyby konfigurácie špecifické pre dané prostredie skôr, než ich nájdu používatelia.
Kliknite na ikonu CORS v dokovacej lište DevSuite Pro. Otvorí sa panel s poľami URL, metóda, origin a hlavičky.
Vložte API endpoint, ktorý chcete testovať, a vyberte HTTP metódu (GET, POST, PUT, DELETE atď.).
Origin je predvolene aktuálna stránka. Zmeňte ho, ak testujete iný origin. Uveďte akékoľvek vlastné hlavičky požiadavky oddelené čiarkou.
Nástroj spustí preflight (ak je potrebný) a skutočnú požiadavku, následne zobrazí výsledok a kontroly.
Ak je výsledok BLOKOVANÉ, zoznam jednotlivých kontrol vám povie, čo v odpovedi servera chýba. Opravte hlavičku na backende a otestujte znova.
Nainštalujte si DevSuite Pro zadarmo a odomknite viac ako 64 vývojárskych nástools pre váš prehliadač.