CORS テスター
API がクロスオリジン要求を許可するか確認します。任意の Origin・メソッド・ヘッダーをシミュレートし、プリフライトを実行して、サーバーが返すすべての Access-Control-Allow-* ヘッダーを読み取れます。ブラウザがブロックしても確認できます。
CORS テスター
任意のオリジンからリクエストを送り、API がどの Access-Control-Allow-* ヘッダーを返すか、そしてブラウザが応答の読み取りを許可するかを確認します。
API を呼び出す Web サイト。例: https://app.example.com。
アプリが送るヘッダー名をカンマ区切りで入力します。単純でないもの(Authorization、Content-Type)はプリフライトを発生させます。
リクエストと共に送る Cookie や Authorization(fetch credentials: 'include')。
例を試す:
リクエストは当社サーバーで実行されるため、ブラウザがブロックする場合でもヘッダーを読み取れます。データは一切保存しません。