Wie man es benutzt
- Füllen Sie den Browser-Anfrage-Bereich aus: Wählen Sie eine HTTP-Methode, geben Sie den anfordernden Ursprung ein, stellen Sie einen Content-Type ein und fügen Sie beliebige benutzerdefinierte Header hinzu.
- Füllen Sie den Server-Richtlinie-Bereich aus: Stellen Sie Access-Control-Allow-Origin ein, erlaubte Methoden, erlaubte Header und das Credentials-Flag.
- Lesen Sie das Ergebnis – das Tool sagt Ihnen, ob die Anfrage erlaubt oder blockiert ist und ob eine Preflight OPTIONS-Anfrage erforderlich ist.
- Passen Sie beliebige Felder an, um zu erkunden, wie das Ändern der Richtlinie oder Anfrage das CORS-Ergebnis beeinflusst.
Beispiele
- Eine Anfrage von https://app.example.com mit Methode POST und Server-Richtlinie Access-Control-Allow-Origin: * zeigt erlaubt, kein Preflight nötig für einfache Anfragen.
- Das Hinzufügen eines benutzerdefinierten Headers X-Api-Key zur Anfrage, während die Server Allow-Headers-Liste leer ist, löst eine Preflight-Anforderung und ein blockiertes Ergebnis aus.