Kiểm tra CORS
Kiểm tra API có cho phép request cross-origin không: mô phỏng Origin, method, header bất kỳ, chạy preflight và đọc mọi header Access-Control-Allow-* — kể cả khi trình duyệt chặn.
CORS Tester
Gửi request từ một origin bất kỳ và xem chính xác API trả về những header Access-Control-Allow-* nào — cùng việc trình duyệt có cho đọc phản hồi hay không.
Website sẽ gọi API, ví dụ https://app.example.com.
Danh sách tên header (cách nhau bằng dấu phẩy) mà app gửi. Header không đơn giản (Authorization, Content-Type) sẽ kích hoạt preflight.
Cookie hoặc Authorization đi kèm request (fetch credentials: 'include').
Thử ví dụ:
Request chạy từ server của chúng tôi để đọc được header ngay cả khi trình duyệt chặn. Không lưu bất cứ dữ liệu nào.