Preverjevalnik CORS preveri, ali bi ciljni strežnik dovolil zahtevo med izvori (cross-origin) z vaše strani. Izvede predhodno preverjanje (OPTIONS) in dejansko zahtevo, poroča o oceni ALLOWED/BLOCKED ter razčleni Access-Control-Allow-Origin, Methods, Headers in Credentials, tako da lahko natančno ugotovite, zakaj zahteva ne uspe.
"Blocked by CORS" je ena najbolj zmedenih napak pri razvoju za brskalnik — brskalnik tiho prepreči zahtevo, ne da bi vaši kodi vrnil uporabne informacije, branje surovih CORS glav pa je zamudno. Preverjevalnik CORS razjasni celotno sliko. Vnesite ciljni URL, HTTP metodo in izvor, kot katerega želite testirati (privzeto je to vaša trenutna stran). Po želji naštejte poljubne glave zahteve po meri, ki jih nameravate poslati (content-type, authorization itd.). Orodje nato izvede predhodno OPTIONS zahtevo (samodejno dodano, kadar zahteva ni "preprosta"), ki ji sledi dejanska zahteva, in razčleni vsako pomembno CORS glavo odgovora. Nato prikaže razčlenitev uspeha/neuspeha: ali je Allow-Origin pravilno nastavljen, ali Allow-Methods vključuje vašo metodo, ali so vaše glave po meri v Allow-Headers, se Allow-Credentials ujema z vašo zastavico credentials? Končna ocena je nedvoumna — ALLOWED ali BLOCKED — seznam posameznih preverjanj pa vam pove natanko, kaj popraviti na zaledju.
Zazna, kdaj bi se izvedla predhodna zahteva OPTIONS (nepreproste metode ali glave po meri), in jo samodejno sproži s pravilnimi glavami Access-Control-Request-*.
Vsako CORS pravilo se ovrednoti posebej: ujemanje izvora, dovoljene metode, dovoljene glave, poverilnice. Natanko vidite, katero preverjanje ne uspe.
Velik zelen napis ALLOWED ali rdeč BLOCKED na vrhu — brez branja glav, da bi ugotovili odgovor.
Prikaže vsako glavo odgovora tako pri predhodni kot pri dejanski zahtevi, s poudarjenimi glavami, specifičnimi za CORS.
Pretvarjajte se, da ste poljuben izvor, ne le trenutna stran — uporabno za preverjanje, kako bi bile obravnavane integracije tretjih oseb.
Preizkus se izvaja iz ozadja razširitve, tako da zahtev med izvori ne blokira lastna CORS politika gostiteljske strani.
Ko vaš frontend v konzoli prikaže CORS napako, uporabite orodje, da natanko vidite, katera glava manjka na zaledju — veliko hitreje kot branje odsekov specifikacije.
Pred objavo novega javnega API-ja ga testirajte z orodjem, da potrdite delovanje vsake pričakovane kombinacije izvora, metode in glave.
Pri integraciji z API-jem tretje osebe testirajte s svojega izvora z načrtovanimi glavami, da potrdite, da bo zahteva uspešno prišla skozi.
Preverite vrednost Access-Control-Max-Age, da vidite, kako dolgo bo brskalnik predpomnil rezultate predhodnega preverjanja — uporabno pri testiranju po spremembah glav.
Izvedite enak CORS test na URL-jih za razvoj, testiranje in produkcijo, da ujamete napačne nastavitve, specifične za posamezno okolje, preden jih opazijo uporabniki.
Kliknite ikono CORS v vrstici DevSuite Pro. Odpre se plošča s polji za URL, metodo, izvor in glave.
Prilepite končno točko API-ja, ki jo želite testirati, in izberite HTTP metodo (GET, POST, PUT, DELETE itd.).
Izvor je privzeto trenutna stran. Spremenite ga, če testirate drug izvor. Naštejte poljubne glave zahteve po meri, ločene z vejico.
Orodje izvede predhodno preverjanje (če je potrebno) in dejansko zahtevo, nato prikaže oceno in preverjanja.
Če je BLOCKED, seznam posameznih preverjanj pove, kaj manjka v odgovoru strežnika. Popravite glavo na zaledju in ponovno testirajte.
Namestite DevSuite Pro brezplačno in odklenite več kot 64 orodij za razvijalce za svoj brskalnik.