← Tillbaka till funktioner
Free

CORS Checker

CORS Checker testar om en cross-origin-förfrågan från din webbplats skulle tillåtas av målservern. Kör preflight (OPTIONS) och den faktiska förfrågan, rapporterar ett ALLOWED/BLOCKED-utfall och bryter ner Access-Control-Allow-Origin, Methods, Headers och Credentials så att du exakt kan se varför en förfrågan misslyckas.

"Blocked by CORS" är ett av de mest förvirrande felen i webbläsarutveckling — webbläsaren blockerar förfrågan tyst utan att returnera användbar information till din kod, och att läsa råa CORS-headers är tröttsamt. CORS Checker gör hela bilden tydlig. Ange målets URL, HTTP-metod och den ursprungsadress (origin) du vill testa som (standard är din nuvarande sida). Lista eventuellt anpassade förfrågningsheaders du planerar att skicka (content-type, authorization, med mera). Verktyget kör sedan preflight OPTIONS-förfrågan (läggs till automatiskt när förfrågan inte är "enkel") följt av den faktiska förfrågan, och tolkar varje relevant CORS-svarshuvud. Sedan visas en godkänd/underkänd-uppdelning: är Allow-Origin korrekt satt, inkluderar Allow-Methods din metod, finns dina anpassade headers i Allow-Headers, matchar Allow-Credentials din credentials-flagga? Slutresultatet är entydigt — ALLOWED eller BLOCKED — och listan med enskilda kontroller talar om exakt vad som behöver åtgärdas på backend.

Live-förhandsvisning
example.com
CORS-kontroll ✓ Testning slutförd
POST https://api.backend.com/users
Ursprung:https://app.example.com Rubriker:content-type,authorization
✓ Begäran skulle TILLÅTAS
Kontroller
Allow-Origin matchar https://app.example.com
Metoden POST är tillåten
Begärda rubriker tillåts av Allow-Headers
Preflight (OPTIONS) · 204 No Content
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Huvudfunktioner

Automatisk preflight-detektion

Upptäcker när en preflight OPTIONS-förfrågan skulle köras (icke-enkla metoder eller anpassade headers) och skickar den automatiskt med korrekta Access-Control-Request-*-headers.

Uppdelning per kontroll

Varje CORS-regel utvärderas individuellt: origin-matchning, tillåtna metoder, tillåtna headers, credentials. Du ser exakt vilken kontroll som misslyckas.

Entydigt utfall

Stor grön ALLOWED- eller röd BLOCKED-banner högst upp — inget behov av att läsa headers för att lista ut svaret.

Fullständig headerinspektion

Visar alla svarshuvuden från både preflight och den faktiska förfrågan, med CORS-specifika headers markerade.

Testning med anpassad origin

Låtsas vara vilken origin som helst, inte bara den aktuella sidan — användbart för att testa hur tredjepartsintegrationer skulle hanteras.

Körs från bakgrunden

Testet körs från tilläggets bakgrundsprocess så att cross-origin-anrop inte blockeras av värdsidans egen CORS-policy.

Vanliga användningsområden

Felsöka "Blocked by CORS"-fel

När frontend visar ett CORS-fel i konsolen kan du använda verktyget för att se exakt vilken header backend saknar — mycket snabbare än att läsa specifikationsavsnitt.

Validera CORS-konfiguration för API:er

Innan du lanserar ett nytt publikt API, testa det med verktyget för att bekräfta att varje förväntad kombination av origin, metod och header fungerar.

Testning av tredjepartsintegrationer

Vid integration med ett API från tredje part, testa från din origin med dina planerade headers för att bekräfta att förfrågan går igenom.

Felsökning av preflight-cachning

Kontrollera värdet på Access-Control-Max-Age för att se hur länge webbläsaren cachar preflight-resultat — användbart vid testning efter headerändringar.

Testning över flera miljöer

Kör samma CORS-test mot dev-, staging- och produktionsadresser för att fånga miljöspecifika felkonfigurationer innan användarna gör det.

Hur man använder
1

Öppna CORS Checker

Klicka på CORS-ikonen i DevSuite Pro-docken. En panel öppnas med fält för URL, metod, origin och headers.

2

Ange mål-URL och metod

Klistra in API-slutpunkten du vill testa och välj HTTP-metod (GET, POST, PUT, DELETE, med mera).

3

Ställ in origin och headers

Origin är som standard den aktuella sidan. Ändra den om du testar en annan origin. Lista eventuella anpassade förfrågningsheaders separerade med kommatecken.

4

Klicka på Test CORS

Verktyget kör preflight (om det behövs) och den faktiska förfrågan, och visar sedan utfallet och kontrollerna.

5

Läs och åtgärda

Om resultatet är BLOCKED talar listan med enskilda kontroller om vad som saknas i serverns svar. Åtgärda backend-headern och testa igen.

Redo att prova?

Installera DevSuite Pro gratis och lås upp 64+ utvecklarverktyg för din webbläsare.

Lägg till i Chrome Lägg till i Edge Lägg till i FireFox