Tester di recupero CORS

Il debug delle policy multiorigine è difficile. Questo strumento semplifica il test delle API direttamente dal tuo browser.

Richiedi dettagli

Test di esempio

Risposta

In attesa di richiesta...

Domande frequenti sul tester CORS

CORS (Cross-Origin Resource Sharing) è un meccanismo di sicurezza che consente a una pagina web di un dominio di richiedere risorse da un altro dominio.

Perché la mia richiesta è bloccata?

I browser moderni bloccano le richieste multiorigine per impostazione predefinita, a meno che il server non le consenta esplicitamente tramite l'intestazione Access-Control-Allow-Origin.

Cos'è una richiesta di preflight?

Per le richieste non semplici (come quelle con intestazioni personalizzate o dati JSON), il browser invia prima una richiesta OPTIONS per chiedere l'autorizzazione.

Come posso correggere gli errori CORS?

Devi configurare il tuo server backend (Node.js, Python, Flask, ecc.) per impostare l'intestazione Access-Control-Allow-Origin su * o sul tuo dominio specifico.