CORS Checker тестира да ли би cross-origin захтев са вашег сајта био дозвољен од стране циљаног сервера. Извршава preflight (OPTIONS) и стварни захтев, приказује ALLOWED/BLOCKED пресуду и разлаже Access-Control-Allow-Origin, Methods, Headers и Credentials како бисте тачно утврдили зашто захтев не успева.
"Blocked by CORS" је једна од најзбуњујућих грешака у развоју за прегледаче — прегледач тихо спречава захтев без враћања корисних информација вашем коду, а читање сирових CORS заглавља је заморно. CORS Checker чини целу слику јасном. Унесите циљни URL, HTTP метод и origin са кога желите да тестирате (подразумевано је тренутна страница). Опционо наведите произвољна заглавља захтева која планирате да пошаљете (content-type, authorization, итд.). Алат затим извршава preflight OPTIONS захтев (аутоматски се додаје када захтев није "једноставан"), потом и стварни захтев, и рашчлањује сваки релевантан CORS одговарајући заглавни. Затим приказује разлагање по провери, успех/неуспех: да ли је Allow-Origin исправно постављен, да ли Allow-Methods укључује ваш метод, да ли су ваша произвољна заглавља у Allow-Headers, да ли се Allow-Credentials поклапа са вашом ознаком credentials-а? Коначна пресуда је недвосмислена — ALLOWED или BLOCKED — а листа по провери вам тачно говори шта треба поправити на backend-у.
Открива када би се извршио preflight OPTIONS захтев (не-једноставни методи или произвољна заглавља) и покреће га аутоматски са исправним Access-Control-Request-* заглављима.
Свако CORS правило се процењује засебно: поклапање origin-а, дозвољени методи, дозвољена заглавља, credentials. Тачно видите која провера не успева.
Велики зелени ALLOWED или црвени BLOCKED банер на врху — без потребе да читате заглавља да бисте дошли до одговора.
Приказује сва заглавља одговора и из preflight и из стварног захтева, са истакнутим CORS заглављима.
Представите се као било који origin, не само тренутна страница — корисно за тестирање како би се третирале интеграције са трећим странама.
Провера се извршава из позадине екстензије, тако да cross-origin захтеви нису блокирани сопственом CORS политиком странице домаћина.
Када ваш frontend прикаже CORS грешку у конзоли, користите алат да видите тачно које заглавље недостаје на backend-у — много брже него читање спецификације.
Пре него што објавите нови јавни API, тестирајте га алатом да потврдите да свака очекивана комбинација origin-а, метода и заглавља ради.
Приликом интеграције са API-јем треће стране, тестирајте са вашег origin-а и планираним заглављима да потврдите да ће захтев проћи.
Проверите вредност Access-Control-Max-Age да видите колико дуго ће прегледач кеширати резултате preflight-а — корисно при тестирању након промене заглавља.
Покрените исти CORS тест на dev, staging и prod URL-овима да откријете грешке у подешавању специфичне за окружење пре него што их корисници примете.
Кликните на икону CORS у DevSuite Pro доку. Отвара се панел са пољима за URL, метод, origin и заглавља.
Налепите API крајњу тачку коју желите да тестирате и изаберите HTTP метод (GET, POST, PUT, DELETE, итд.).
Origin је подразумевано тренутна страница. Промените га ако тестирате други origin. Наведите произвољна заглавља захтева одвојена зарезом.
Алат извршава preflight (ако је потребан) и стварни захтев, а затим приказује пресуду и провере.
Ако је резултат BLOCKED, листа по провери вам говори шта недостаје у одговору сервера. Исправите заглавље на backend-у и тестирајте поново.
Instalirajte DevSuite Pro besplatno i otključajte 64+ alata za programere za svoj pretraživač.