בודק אחזור CORS

קשה לנפות באגים במדיניות חוצה מקור. כלי זה מקל על ידי בדיקת ממשקי API ישירות מהדפדפן שלך.

בקש פרטים

מבחנים לדוגמה

תְגוּבָה

מחכה לבקשה...

שאלות נפוצות על בודק CORS

CORS (Cross-Origin Resource Sharing) הוא מנגנון אבטחה המאפשר לדף אינטרנט מדומיין אחד לבקש משאבים מתחום אחר.

מדוע הבקשה שלי חסומה?

דפדפנים מודרניים חוסמים בקשות צולבות כברירת מחדל, אלא אם השרת מאפשר אותן במפורש באמצעות הכותרת Access-Control-Allow-Origin.

מהי בקשת טיסה מוקדמת?

עבור בקשות לא פשוטות (כמו אלה עם כותרות מותאמות אישית או נתוני JSON), הדפדפן שולח תחילה בקשת OPTIONS כדי לבקש רשות.

כיצד אוכל לתקן שגיאות CORS?

עליך להגדיר את שרת הקצה האחורי שלך (Node.js, Python, Flask וכו') כדי להגדיר את הכותרת Access-Control-Allow-Origin ל-* או לדומיין הספציפי שלך.