CORS Checker testar om en cross-origin-förfrågan från din webbplats skulle tillåtas av målservern. Kör preflight (OPTIONS) och den faktiska förfrågan, rapporterar ett ALLOWED/BLOCKED-utfall och bryter ner Access-Control-Allow-Origin, Methods, Headers och Credentials så att du exakt kan se varför en förfrågan misslyckas.
"Blocked by CORS" är ett av de mest förvirrande felen i webbläsarutveckling — webbläsaren blockerar förfrågan tyst utan att returnera användbar information till din kod, och att läsa råa CORS-headers är tröttsamt. CORS Checker gör hela bilden tydlig. Ange målets URL, HTTP-metod och den ursprungsadress (origin) du vill testa som (standard är din nuvarande sida). Lista eventuellt anpassade förfrågningsheaders du planerar att skicka (content-type, authorization, med mera). Verktyget kör sedan preflight OPTIONS-förfrågan (läggs till automatiskt när förfrågan inte är "enkel") följt av den faktiska förfrågan, och tolkar varje relevant CORS-svarshuvud. Sedan visas en godkänd/underkänd-uppdelning: är Allow-Origin korrekt satt, inkluderar Allow-Methods din metod, finns dina anpassade headers i Allow-Headers, matchar Allow-Credentials din credentials-flagga? Slutresultatet är entydigt — ALLOWED eller BLOCKED — och listan med enskilda kontroller talar om exakt vad som behöver åtgärdas på backend.
Upptäcker när en preflight OPTIONS-förfrågan skulle köras (icke-enkla metoder eller anpassade headers) och skickar den automatiskt med korrekta Access-Control-Request-*-headers.
Varje CORS-regel utvärderas individuellt: origin-matchning, tillåtna metoder, tillåtna headers, credentials. Du ser exakt vilken kontroll som misslyckas.
Stor grön ALLOWED- eller röd BLOCKED-banner högst upp — inget behov av att läsa headers för att lista ut svaret.
Visar alla svarshuvuden från både preflight och den faktiska förfrågan, med CORS-specifika headers markerade.
Låtsas vara vilken origin som helst, inte bara den aktuella sidan — användbart för att testa hur tredjepartsintegrationer skulle hanteras.
Testet körs från tilläggets bakgrundsprocess så att cross-origin-anrop inte blockeras av värdsidans egen CORS-policy.
När frontend visar ett CORS-fel i konsolen kan du använda verktyget för att se exakt vilken header backend saknar — mycket snabbare än att läsa specifikationsavsnitt.
Innan du lanserar ett nytt publikt API, testa det med verktyget för att bekräfta att varje förväntad kombination av origin, metod och header fungerar.
Vid integration med ett API från tredje part, testa från din origin med dina planerade headers för att bekräfta att förfrågan går igenom.
Kontrollera värdet på Access-Control-Max-Age för att se hur länge webbläsaren cachar preflight-resultat — användbart vid testning efter headerändringar.
Kör samma CORS-test mot dev-, staging- och produktionsadresser för att fånga miljöspecifika felkonfigurationer innan användarna gör det.
Klicka på CORS-ikonen i DevSuite Pro-docken. En panel öppnas med fält för URL, metod, origin och headers.
Klistra in API-slutpunkten du vill testa och välj HTTP-metod (GET, POST, PUT, DELETE, med mera).
Origin är som standard den aktuella sidan. Ändra den om du testar en annan origin. Lista eventuella anpassade förfrågningsheaders separerade med kommatecken.
Verktyget kör preflight (om det behövs) och den faktiska förfrågan, och visar sedan utfallet och kontrollerna.
Om resultatet är BLOCKED talar listan med enskilda kontroller om vad som saknas i serverns svar. Åtgärda backend-headern och testa igen.
Installera DevSuite Pro gratis och lås upp 64+ utvecklarverktyg för din webbläsare.