Skip to main content
appkiro.com

CORS 测试工具

检查 API 是否允许跨源请求:模拟任意 Origin、方法和请求头,运行预检并读取服务器返回的所有 Access-Control-Allow-* 响应头——即使浏览器会拦截也能看到。

CORS 测试工具

从任意源发送请求,查看 API 返回了哪些 Access-Control-Allow-* 响应头——以及浏览器是否允许读取响应。

会调用该 API 的网站,例如 https://app.example.com。

应用发送的请求头名称,用逗号分隔。非简单头(Authorization、Content-Type)会触发预检。

随请求发送的 Cookie 或 Authorization(fetch credentials: 'include')。

试试示例:

请求从我们的服务器发出,因此即便浏览器会拦截也能读取到响应头。不会存储任何数据。