CORS-kontroll
Gratis onlineverktyg för CORS-policykontroll
Om CORS Checker
Testar om en mål-URL tillåter cross-origin-förfrågningar från den här webbplatsen genom att utfärda tre riktiga webbläsarförfrågningar med mode: cors: en GET, en OPTIONS-preflight (som begär POST med Content-Type) och en POST med Content-Type: application/json och en tom JSON-body. För varje förfrågan rapporteras om den lyckades eller blockerades, HTTP-statusen och eventuella Access-Control-*-svarshuvuden som webbläsaren exponerade.
Så här använder du
1. Ange en URL (med eller utan https://; icke-http-indata får https:// som prefix). 2. Klicka på Lookup eller tryck på Enter. 3. Tre resultatkort visas: GET, OPTIONS (Preflight) och POST (JSON), vart och ett med en ikon för godkänt eller avslag, HTTP-statusen och eventuella returnerade Access-Control-*-huvuden.
Tolka resultaten och begränsningar
Ett grönt kryss med CORS Enabled (HTTP xxx) innebär att förfrågan lyckades och att webbläsaren kunde läsa svaret; rubrikerna Access-Control-Allow-Origin, Allow-Methods, Allow-Headers, Max-Age och Allow-Credentials listas när de finns. Ett rött kryss innebär att webbläsaren blockerade förfrågan (inga CORS-huvuden, saknad allow-origin, nätverksfel eller missmatchade autentiseringsuppgifter). Observera: en förfrågan kan returnera en HTTP-status utanför 2xx och ändå vara CORS-aktiverad, och vissa servrar som inte skickar CORS-huvuden visas som blockerade även om de går att nå.
▶Varför visas en server som går att nå som blockerad?
▶Vad är OPTIONS-preflight-förfrågan?
▶Vad skickar POST-kontrollen?
▶Kan den testa egna metoder eller rubriker?
Om detta verktyg har varit till hjälp för dig, överväg att bjuda mig på en kaffe.
Bjud mig på en kaffe