← Özelliklere Dön
Free

CORS Kontrolü

CORS Kontrolü, sitenizden gelen bir kaynaklar arası (cross-origin) isteğe hedef sunucu tarafından izin verilip verilmeyeceğini test eder. Ön kontrol (preflight/OPTIONS) ve asıl isteği çalıştırır, İZİN VERİLDİ/ENGELLENDİ sonucu verir ve isteğin tam olarak neden başarısız olduğunu belirleyebilmeniz için Access-Control-Allow-Origin, Metotlar, Başlıklar ve Kimlik Bilgilerini (Credentials) detaylandırır.

"Blocked by CORS" (CORS tarafından engellendi), tarayıcı tabanlı geliştirmedeki en kafa karıştırıcı hatalardan biridir; tarayıcı, kodunuza yararlı bir bilgi döndürmeden isteği sessizce engeller ve ham CORS başlıklarını okumak zahmetlidir. CORS Kontrolü tüm resmi netleştirir. Hedef URL'yi, HTTP metodunu ve test etmek istediğiniz kaynağı (origin) girin (varsayılan olarak mevcut sayfanızdır). İsteğe bağlı olarak göndermeyi planladığınız özel istek başlıklarını (content-type, authorization vb.) listeleyin. Araç daha sonra ön kontrol OPTIONS isteğini (istek "basit" olmadığında otomatik olarak eklenir) ve ardından asıl isteği çalıştırır; ilgili her CORS yanıt başlığını ayrıştırır. Sonrasında bir geçti/kaldı dökümü sunar: Allow-Origin doğru ayarlanmış mı, Allow-Methods metodunuzu içeriyor mu, özel başlıklarınız Allow-Headers içinde mi, Allow-Credentials kimlik bilgisi bayrağınızla eşleşiyor mu? Nihai karar nettir — İZİN VERİLDİ (ALLOWED) veya ENGELLENDİ (BLOCKED) — ve kontrol listesi size arka uçta tam olarak neyi düzeltmeniz gerektiğini söyler.

Canlı Önizleme
example.com
CORS Denetleyici ✓ Test tamamlandı
POST https://api.backend.com/users
Origin:https://app.example.com Başlıklar:content-type,authorization
✓ İstek İZİN VERİLEBİLİR
Kontroller
Allow-Origin, https://app.example.com ile eşleşiyor
POST yöntemine izin veriliyor
İstek başlıklarına Allow-Headers tarafından izin veriliyor
Ön Kontrol (OPTIONS) · 204 İçerik Yok
access-control-allow-origin: https://app.example.com
access-control-allow-methods: GET, POST, PUT, DELETE
access-control-allow-headers: content-type, authorization
access-control-max-age: 86400
Temel Özellikler

Otomatik Ön Kontrol (Preflight) Algılama

Bir ön kontrol OPTIONS isteğinin ne zaman çalışacağını (basit olmayan metotlar veya özel başlıklar) algılar ve bunu doğru Access-Control-Request-* başlıklarıyla otomatik olarak gönderir.

Kontrol Bazlı Döküm

Her CORS kuralı ayrı ayrı değerlendirilir: kaynak eşleşmesi, izin verilen metotlar, izin verilen başlıklar, kimlik bilgileri. Tam olarak hangi kontrolün başarısız olduğunu görürsünüz.

Net Sonuç Bildirimi

Üst kısımda büyük yeşil İZİN VERİLDİ veya kırmızı ENGELLENDİ başlığı yer alır; yanıtı anlamak için başlıkları okumanıza gerek kalmaz.

Tam Başlık İncelemesi

Hem ön kontrol hem de asıl istekten gelen her yanıt başlığını gösterir ve CORS'a özgü başlıkları vurgular.

Özel Kaynak (Origin) Testi

Sadece mevcut sayfa değil, herhangi bir kaynakmış gibi davranın; üçüncü taraf entegrasyonlarının nasıl işleneceğini test etmek için kullanışlıdır.

Arka Planda Çalışma

Sorgu, eklentinin arka planında çalıştığı için kaynaklar arası veri çekme işlemleri, ana sayfanın kendi CORS politikası tarafından engellenmez.

Yaygın Kullanım Durumları

"Blocked by CORS" Hatalarını Giderme

Ön ucunuz konsolda bir CORS hatası gösterdiğinde, arka ucun hangi başlığının eksik olduğunu tam olarak görmek için aracı kullanın; spesifikasyonları okumaktan çok daha hızlıdır.

API CORS Yapılandırmasını Doğrulama

Yeni bir genel API yayınlamadan önce, beklenen her kaynak, metot ve başlık kombinasyonunun çalıştığını onaylamak için araçtan test edin.

Üçüncü Taraf Entegrasyon Testi

Üçüncü taraf bir API ile entegrasyon yaparken, isteğin sorunsuz geçeceğini onaylamak için planladığınız başlıklarla kendi kaynağınızdan test yapın.

Ön Kontrol Önbelleği (Cache) Hata Ayıklama

Tarayıcının ön kontrol sonuçlarını ne kadar süreyle önbelleğe alacağını görmek için Access-Control-Max-Age değerini kontrol edin.

Ortamlar Arası Test

Kullanıcılar fark etmeden önce ortama özgü yapılandırma hatalarını yakalamak için geliştirme, test ve canlı URL'lerine karşı aynı CORS testini çalıştırın.

Nasıl Kullanılır
1

CORS Kontrolünü Açın

DevSuite Pro dock'undaki CORS simgesine tıklayın. URL, metot, kaynak ve başlık girişlerini içeren bir panel açılır.

2

Hedef URL ve Metodu Girin

Test etmek istediğiniz API uç noktasını yapıştırın ve HTTP metodunu (GET, POST, PUT, DELETE vb.) seçin.

3

Kaynak ve Başlıkları Ayarlayın

Kaynak (Origin) varsayılan olarak mevcut sayfadır. Farklı bir kaynağı test ediyorsanız değiştirin. Özel istek başlıklarını virgülle ayırarak listeleyin.

4

CORS Testini Başlatın

Araç, ön kontrolü (gerekirse) ve asıl isteği çalıştırır, ardından sonucu ve kontrolleri görüntüler.

5

Oku ve Düzelt

Eğer ENGELLENDİ ise, kontrol listesi sunucu yanıtında neyin eksik olduğunu söyler. Arka uç başlığını düzeltin ve yeniden test edin.

Denemeye Hazır mısınız?

DevSuite Pro'yu ücretsiz yükleyin ve tarayıcınız için 64'dan fazla geliştirici aracının kilidini açın.

Chrome'a Ekle Edge'e Ekle FireFox'a Ekle