← Nazad na funkcije
Free

CORS Checker

CORS Checker тестира да ли би cross-origin захтев са вашег сајта био дозвољен од стране циљаног сервера. Извршава preflight (OPTIONS) и стварни захтев, приказује ALLOWED/BLOCKED пресуду и разлаже Access-Control-Allow-Origin, Methods, Headers и Credentials како бисте тачно утврдили зашто захтев не успева.

"Blocked by CORS" је једна од најзбуњујућих грешака у развоју за прегледаче — прегледач тихо спречава захтев без враћања корисних информација вашем коду, а читање сирових CORS заглавља је заморно. CORS Checker чини целу слику јасном. Унесите циљни URL, HTTP метод и origin са кога желите да тестирате (подразумевано је тренутна страница). Опционо наведите произвољна заглавља захтева која планирате да пошаљете (content-type, authorization, итд.). Алат затим извршава preflight OPTIONS захтев (аутоматски се додаје када захтев није "једноставан"), потом и стварни захтев, и рашчлањује сваки релевантан CORS одговарајући заглавни. Затим приказује разлагање по провери, успех/неуспех: да ли је Allow-Origin исправно постављен, да ли Allow-Methods укључује ваш метод, да ли су ваша произвољна заглавља у Allow-Headers, да ли се Allow-Credentials поклапа са вашом ознаком credentials-а? Коначна пресуда је недвосмислена — ALLOWED или BLOCKED — а листа по провери вам тачно говори шта треба поправити на backend-у.

Pregled uživo
example.com
CORS провера ✓ Testing complete
POST https://api.backend.com/users
Origin:https://app.example.com Headers:content-type,authorization
✓ Request would be ALLOWED
Checks
Allow-Origin matches https://app.example.com
Method POST is allowed
Request headers permitted by Allow-Headers
Preflight (OPTIONS) · 204 No Content
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Ključne karakteristike

Аутоматско откривање preflight захтева

Открива када би се извршио preflight OPTIONS захтев (не-једноставни методи или произвољна заглавља) и покреће га аутоматски са исправним Access-Control-Request-* заглављима.

Разлагање по провери

Свако CORS правило се процењује засебно: поклапање origin-а, дозвољени методи, дозвољена заглавља, credentials. Тачно видите која провера не успева.

Недвосмислена пресуда

Велики зелени ALLOWED или црвени BLOCKED банер на врху — без потребе да читате заглавља да бисте дошли до одговора.

Потпуни преглед заглавља

Приказује сва заглавља одговора и из preflight и из стварног захтева, са истакнутим CORS заглављима.

Тестирање произвољног origin-а

Представите се као било који origin, не само тренутна страница — корисно за тестирање како би се третирале интеграције са трећим странама.

Ради из позадине

Провера се извршава из позадине екстензије, тако да cross-origin захтеви нису блокирани сопственом CORS политиком странице домаћина.

Uobičajeni slučajevi upotrebe

Дебаговање грешака "Blocked by CORS"

Када ваш frontend прикаже CORS грешку у конзоли, користите алат да видите тачно које заглавље недостаје на backend-у — много брже него читање спецификације.

Провера CORS подешавања API-ја

Пре него што објавите нови јавни API, тестирајте га алатом да потврдите да свака очекивана комбинација origin-а, метода и заглавља ради.

Тестирање интеграције са трећим странама

Приликом интеграције са API-јем треће стране, тестирајте са вашег origin-а и планираним заглављима да потврдите да ће захтев проћи.

Дебаговање кеша preflight захтева

Проверите вредност Access-Control-Max-Age да видите колико дуго ће прегледач кеширати резултате preflight-а — корисно при тестирању након промене заглавља.

Тестирање кроз различита окружења

Покрените исти CORS тест на dev, staging и prod URL-овима да откријете грешке у подешавању специфичне за окружење пре него што их корисници примете.

Kako se koristi
1

Отворите CORS Checker

Кликните на икону CORS у DevSuite Pro доку. Отвара се панел са пољима за URL, метод, origin и заглавља.

2

Унесите циљни URL и метод

Налепите API крајњу тачку коју желите да тестирате и изаберите HTTP метод (GET, POST, PUT, DELETE, итд.).

3

Подесите origin и заглавља

Origin је подразумевано тренутна страница. Промените га ако тестирате други origin. Наведите произвољна заглавља захтева одвојена зарезом.

4

Кликните Test CORS

Алат извршава preflight (ако је потребан) и стварни захтев, а затим приказује пресуду и провере.

5

Прочитајте и исправите

Ако је резултат BLOCKED, листа по провери вам говори шта недостаје у одговору сервера. Исправите заглавље на backend-у и тестирајте поново.

Spremni da probate?

Instalirajte DevSuite Pro besplatno i otključajte 64+ alata za programere za svoj pretraživač.

Dodaj u Chrome Додај у Edge Dodaj u FireFox