CORS-konfigurasjonsgenerator
Gratis online CORS-konfigurasjonsgenerator, ingen installasjon nødvendig. Generer headere for Nginx, Apache, Express, etc.
Om CORS-generatoren
Bygger et server-side CORS-konfigurasjonsutdrag fra et lite skjema. Velg en måltjener (Nginx, Apache, Express.js eller Python/Flask), angi tillatte opprinnelser, metoder, headere, legitimasjon, max-age og eksponerte headere, og klikk deretter Generer for å produsere en kopierbar konfigurasjonsblokk for den stakken.
Hvordan bruke
1. Velg servertype: Nginx, Apache, Express.js eller Python (Flask). 2. Fyll inn Tillatte opprinnelser som en kommaseparert liste (standard *), Tillatte metoder (standard GET, POST, PUT, DELETE, OPTIONS), Tillatte headere (standard Content-Type, Authorization). 3. Bytt på Tillat legitimasjon, angi Maks alder (sekunder, standard 86400), og oppgi eventuelt Eksponerte headere. 4. Klikk Generer, og kopier deretter utdataene.
Utdataformat per server
Nginx sender ut add_header ... always;-linjer (én per direktiv). Apache pakker Header set-direktiver inn i <IfModule mod_headers.c>. Express.js sender ut et corsOptions-objekt som sendes til app.use(cors(corsOptions)) (krever cors-pakken). Python sender ut et flask_cors CORS(app, ...)-kall. Forbehold: når flere opprinnelser er oppført, blir de slått sammen med et enkelt mellomrom i Origin-headerverdien, noe som er ugyldig for nettlesere som forventer en enkelt opprinnelse eller et jokertegn; konfigurer én opprinnelse eller * i produksjon.
▶Hvorfor ignoreres legitimasjon når opprinnelsene er *?
▶Hvordan håndteres flere opprinnelser?
▶Inkluderer Express-utdataene cors-pakken?
▶Sendes Max-Age alltid ut?
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe