CORS Fetch Tester

Налагодити політику Cross-Origin важко. Цей інструмент полегшує роботу, тестуючи API безпосередньо з вашого браузера.

Деталі запиту

Приклади тестів

Відповідь

Очікування запиту...

Поширені запитання про тестер CORS

CORS (Cross-Origin Resource Sharing) — це механізм безпеки, який дозволяє веб-сторінці з одного домену запитувати ресурси з іншого домену.

Чому мій запит заблоковано?

Сучасні браузери за замовчуванням блокують перехресні запити, якщо тільки сервер явно не дозволяє їх через заголовок Access-Control-Allow-Origin.

Що таке передпольотний запит?

Для непростих запитів (наприклад, із користувацькими заголовками або даними JSON) браузер спочатку надсилає запит OPTIONS, щоб запитати дозвіл.

Як виправити помилки CORS?

Ви повинні налаштувати свій внутрішній сервер (Node.js, Python, Flask тощо), щоб встановити для заголовка Access-Control-Allow-Origin значення * або ваш конкретний домен.