CORS-tjekker
Gratis online CORS-politik-tjekkerværktøj
Om CORS Checker
Prøver, om en mål-URL tillader cross-origin-anmodninger fra denne side, ved at sende tre rigtige browseranmodninger med modus: cors: en GET, en OPTIONS-preflight-anmodning (med anmodning om POST med Content-Type), og en POST med Content-Type: application/json og en tom JSON-kropp. For hver anmodning rapporteres om succes/blokering, HTTP-statuskoden, samt alle Access-Control-*-svarshoveder, som browseren offentliggjorde.
Hvordan bruge
1. Indtast en URL (med eller uden https://; inddata, der ikke er http, bliver foranlagt med https://). 2. Klik på Lookup eller tryk Enter. 3. Tre resultatkort vises: GET, OPTIONS (Preflight) og POST (JSON), hver med en jævne eller kors-ikon, HTTP-statusen samt alle returnerede Access-Control-*-heder.
At læse resultaterne og begrænsningerne
En græn check-mærke med “CORS Enabled” (HTTP xxx) betyder, at anmodingen blev fuldført og browseren kunne læse svaret; headerne Access-Control-Allow-Origin, Allow-Methods, Allow-Headers, Max-Age og Allow-Credentials vises, hvis de er til stede. Et rød kors betyder, at browseren blokerede anmodningen (ingen CORS-header, manglende allow-origin, netværksfejl eller uoverensstemmelse i kredencier). Opmerk: En anmodning kan returnere en HTTP-status, der ikke er 2xx, og være CORS-aktiveret samt, at nogle servere, der ikke sender CORS-header, vil vise sig som blokeret, selvom de er tilgængelige.
▶Hvorfor vises en tilgængelig server som blokeret?
▶Hvad er OPTIONS-preflight-anmodningen?
▶Hva sender POST-checken?
▶Kan det teste egne metoder eller header?
Hvis dette værktøj har været nyttigt for dig, kan du overveje at købe en kaffe til mig.
Køb en kaffe til mig