← Nazaj na funkcije
Free

Preverjevalnik CORS

Preverjevalnik CORS preveri, ali bi ciljni strežnik dovolil zahtevo med izvori (cross-origin) z vaše strani. Izvede predhodno preverjanje (OPTIONS) in dejansko zahtevo, poroča o oceni ALLOWED/BLOCKED ter razčleni Access-Control-Allow-Origin, Methods, Headers in Credentials, tako da lahko natančno ugotovite, zakaj zahteva ne uspe.

"Blocked by CORS" je ena najbolj zmedenih napak pri razvoju za brskalnik — brskalnik tiho prepreči zahtevo, ne da bi vaši kodi vrnil uporabne informacije, branje surovih CORS glav pa je zamudno. Preverjevalnik CORS razjasni celotno sliko. Vnesite ciljni URL, HTTP metodo in izvor, kot katerega želite testirati (privzeto je to vaša trenutna stran). Po želji naštejte poljubne glave zahteve po meri, ki jih nameravate poslati (content-type, authorization itd.). Orodje nato izvede predhodno OPTIONS zahtevo (samodejno dodano, kadar zahteva ni "preprosta"), ki ji sledi dejanska zahteva, in razčleni vsako pomembno CORS glavo odgovora. Nato prikaže razčlenitev uspeha/neuspeha: ali je Allow-Origin pravilno nastavljen, ali Allow-Methods vključuje vašo metodo, ali so vaše glave po meri v Allow-Headers, se Allow-Credentials ujema z vašo zastavico credentials? Končna ocena je nedvoumna — ALLOWED ali BLOCKED — seznam posameznih preverjanj pa vam pove natanko, kaj popraviti na zaledju.

Predogled v živo
example.com
Pregledovalnik CORS ✓ Testiranje je končano
POST https://api.backend.com/users
Izvor:https://app.example.com Glave:content-type,authorization
✓ Zahteva bi bila DOVOLJENA
Preverjanja
Allow-Origin se ujema s https://app.example.com
Metoda POST je dovoljena
Glave zahteve dovoljene z Allow-Headers
Preflight (OPTIONS) · 204 Brez vsebine
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Ključne lastnosti

Samodejno zaznavanje predhodnega preverjanja

Zazna, kdaj bi se izvedla predhodna zahteva OPTIONS (nepreproste metode ali glave po meri), in jo samodejno sproži s pravilnimi glavami Access-Control-Request-*.

Razčlenitev po posameznih preverjanjih

Vsako CORS pravilo se ovrednoti posebej: ujemanje izvora, dovoljene metode, dovoljene glave, poverilnice. Natanko vidite, katero preverjanje ne uspe.

Nedvoumna ocena

Velik zelen napis ALLOWED ali rdeč BLOCKED na vrhu — brez branja glav, da bi ugotovili odgovor.

Popoln pregled glav

Prikaže vsako glavo odgovora tako pri predhodni kot pri dejanski zahtevi, s poudarjenimi glavami, specifičnimi za CORS.

Testiranje izvora po meri

Pretvarjajte se, da ste poljuben izvor, ne le trenutna stran — uporabno za preverjanje, kako bi bile obravnavane integracije tretjih oseb.

Deluje v ozadju

Preizkus se izvaja iz ozadja razširitve, tako da zahtev med izvori ne blokira lastna CORS politika gostiteljske strani.

Pogosti primeri uporabe

Odpravljanje napak "Blocked by CORS"

Ko vaš frontend v konzoli prikaže CORS napako, uporabite orodje, da natanko vidite, katera glava manjka na zaledju — veliko hitreje kot branje odsekov specifikacije.

Preverjanje konfiguracije CORS za API

Pred objavo novega javnega API-ja ga testirajte z orodjem, da potrdite delovanje vsake pričakovane kombinacije izvora, metode in glave.

Testiranje integracij tretjih oseb

Pri integraciji z API-jem tretje osebe testirajte s svojega izvora z načrtovanimi glavami, da potrdite, da bo zahteva uspešno prišla skozi.

Odpravljanje težav s predpomnjenjem predhodnega preverjanja

Preverite vrednost Access-Control-Max-Age, da vidite, kako dolgo bo brskalnik predpomnil rezultate predhodnega preverjanja — uporabno pri testiranju po spremembah glav.

Testiranje med okolji

Izvedite enak CORS test na URL-jih za razvoj, testiranje in produkcijo, da ujamete napačne nastavitve, specifične za posamezno okolje, preden jih opazijo uporabniki.

Kako uporabljati
1

Odprite Preverjevalnik CORS

Kliknite ikono CORS v vrstici DevSuite Pro. Odpre se plošča s polji za URL, metodo, izvor in glave.

2

Vnesite ciljni URL in metodo

Prilepite končno točko API-ja, ki jo želite testirati, in izberite HTTP metodo (GET, POST, PUT, DELETE itd.).

3

Nastavite izvor in glave

Izvor je privzeto trenutna stran. Spremenite ga, če testirate drug izvor. Naštejte poljubne glave zahteve po meri, ločene z vejico.

4

Kliknite Test CORS

Orodje izvede predhodno preverjanje (če je potrebno) in dejansko zahtevo, nato prikaže oceno in preverjanja.

5

Preberite in popravite

Če je BLOCKED, seznam posameznih preverjanj pove, kaj manjka v odgovoru strežnika. Popravite glavo na zaledju in ponovno testirajte.

Pripravljeni na poskus?

Namestite DevSuite Pro brezplačno in odklenite več kot 64 orodij za razvijalce za svoj brskalnik.

Dodaj v Chrome Dodaj v Edge Dodaj v FireFox