Tester pobierania CORS

Debugowanie zasad Cross-Origin jest trudne. To narzędzie ułatwia testowanie interfejsów API bezpośrednio z przeglądarki.

Szczegóły żądania

Przykładowe testy

Odpowiedź

Czekam na prośbę...

Często zadawane pytania dotyczące testera CORS

CORS (Cross-Origin Resource Sharing) to mechanizm bezpieczeństwa, który umożliwia stronie internetowej z jednej domeny żądanie zasobów z innej domeny.

Dlaczego moje żądanie zostało zablokowane?

Nowoczesne przeglądarki domyślnie blokują żądania cross-origin, chyba że serwer wyraźnie na to zezwala poprzez nagłówek Access-Control-Allow-Origin.

Co to jest żądanie wstępne?

W przypadku nieprostych żądań (takich jak te z niestandardowymi nagłówkami lub danymi JSON) przeglądarka wysyła najpierw żądanie OPTIONS z prośbą o pozwolenie.

Jak naprawić błędy CORS?

Musisz skonfigurować serwer zaplecza (Node.js, Python, Flask itp.), aby ustawić nagłówek Access-Control-Allow-Origin na * lub konkretną domenę.