Tool Hub

CORS-Simulator

Browseranfrage + Serverrichtlinie → zulässig/blockiert + Preflight erforderlich

Browser request

Authorization

Server policy

GETPOST
AuthorizationContent-Type

Reasons

Preflight required (GET method or non-simple headers)

Preflight (OPTIONS) response headers

Access-Control-Allow-Originhttps://example.com
Access-Control-Allow-MethodsGET, POST
Access-Control-Allow-HeadersAuthorization, Content-Type

Wie man es benutzt

  1. Füllen Sie den Browser-Anfrage-Bereich aus: Wählen Sie eine HTTP-Methode, geben Sie den anfordernden Ursprung ein, stellen Sie einen Content-Type ein und fügen Sie beliebige benutzerdefinierte Header hinzu.
  2. Füllen Sie den Server-Richtlinie-Bereich aus: Stellen Sie Access-Control-Allow-Origin ein, erlaubte Methoden, erlaubte Header und das Credentials-Flag.
  3. Lesen Sie das Ergebnis – das Tool sagt Ihnen, ob die Anfrage erlaubt oder blockiert ist und ob eine Preflight OPTIONS-Anfrage erforderlich ist.
  4. Passen Sie beliebige Felder an, um zu erkunden, wie das Ändern der Richtlinie oder Anfrage das CORS-Ergebnis beeinflusst.

Beispiele

  • Eine Anfrage von https://app.example.com mit Methode POST und Server-Richtlinie Access-Control-Allow-Origin: * zeigt erlaubt, kein Preflight nötig für einfache Anfragen.
  • Das Hinzufügen eines benutzerdefinierten Headers X-Api-Key zur Anfrage, während die Server Allow-Headers-Liste leer ist, löst eine Preflight-Anforderung und ein blockiertes Ergebnis aus.

Ergebnisse vor dem Produktiveinsatz prüfen. Keine Gewährleistung — siehe Nutzungsbedingungen.