Testeur de récupération CORS

Le débogage des politiques Cross-Origin est difficile. Cet outil facilite la tâche en testant les API directement depuis votre navigateur.

Détails de la demande

Exemples de tests

Réponse

En attente de demande...

FAQ du testeur CORS

CORS (Cross-Origin Resource Sharing) est un mécanisme de sécurité qui permet à une page Web d'un domaine de demander des ressources à un autre domaine.

Pourquoi ma demande est-elle bloquée ?

Les navigateurs modernes bloquent par défaut les requêtes d'origine croisée, sauf si le serveur les autorise explicitement via l'en-tête Access-Control-Allow-Origin.

Qu'est-ce qu'une demande de contrôle en amont ?

Pour les requêtes non simples (comme celles avec des en-têtes personnalisés ou des données JSON), le navigateur envoie d'abord une requête OPTIONS pour demander l'autorisation.

Comment corriger les erreurs CORS ?

Vous devez configurer votre serveur backend (Node.js, Python, Flask, etc.) pour définir l'en-tête Access-Control-Allow-Origin sur * ou sur votre domaine spécifique.